Hashes/Cripto

X.509 / SSL Certificate Decoder

Analiza un certificado PEM (X.509/ASN.1 DER) — sujeto, emisor, validez, clave pública, extensiones y huellas digitales.


                    

A PEM-format SSL/TLS certificate is essentially a text representation of a binary ASN.1 DER structure, unreadable without decoding. This tool breaks a certificate down into understandable fields: subject, issuer, validity period, public key, and fingerprints.

How to use it

Common uses

Things to keep in mind

Parsing a certificate only shows its content — it doesn't verify the trust chain up to a root CA or check revocation status (CRL/OCSP); those need separate checks.

Modern certificates have short validity periods (90 days for Let's Encrypt) specifically to reduce the risk from a compromised key — that's expected practice, not a sign of a problem.

Artículo sobre esta herramienta: X.509: qué hay dentro de un certificado SSL

Preguntas frecuentes

¿Qué información contiene realmente un certificado X.509?

Agrupa una clave pública junto con detalles de identidad (sujeto, emisor, fechas de validez) y una firma digital de una autoridad certificadora (o propia, si es autofirmado), permitiendo a otros verificar a quién pertenece la clave y que no ha sido alterada.

¿Cuál es la diferencia entre la cadena de certificados y el certificado hoja?

El certificado hoja identifica al servidor o entidad real, mientras que la cadena incluye uno o más certificados intermedios que lo enlazan con una CA raíz de confianza — un navegador necesita la cadena completa para establecer confianza, no solo la hoja.

¿Decodificar un certificado aquí lo sube a algún sitio?

No. El análisis y la decodificación ocurren enteramente en tu navegador — el contenido del certificado nunca sale de tu dispositivo.

¿Cuándo está bien usar un certificado autofirmado?

Para pruebas internas, desarrollo o redes cerradas donde no se necesita la confianza pública de los navegadores. Para un sitio público, los navegadores marcarán un certificado autofirmado como no confiable, ya que la cadena no lleva a ninguna CA raíz.

¿Por qué se limita el periodo de validez de los certificados?

Un periodo de validez limitado (normalmente entre 90 días y 1 año para certificados modernos) reduce los riesgos derivados de una clave privada comprometida y obliga a renovar periódicamente los parámetros criptográficos conforme a los estándares de seguridad vigentes.

Artículos: Hashes/Cripto

Hash Generator: en qué se diferencian MD5, SHA-1 y SHA-256

Por qué MD5 todavía se usa para verificar la integridad de archivos, pero no para contraseñas.

Checksum Verifier: cómo comprobar que un archivo no está dañado

Por qué una suma de comprobación coincidente confirma la integridad de un archivo, pero no quién lo creó.

HMAC: en qué se diferencia un hash con clave de un hash normal

Por qué un SHA-256 normal no protege contra la manipulación de un mensaje, pero HMAC sí.

Bcrypt: por qué las contraseñas se hashean lento y no rápido

Por qué un SHA-256 rápido es una mala elección para contraseñas, y un bcrypt lento es la correcta.

UUID: cómo se generan identificadores que casi nunca se repiten

Por qué se puede generar un UUID v4 de forma independiente en millones de máquinas sin riesgo de colisión.

Generador de contraseñas: qué es lo que realmente la hace fuerte

Por qué una contraseña larga hecha de palabras del diccionario es más fuerte que una corta con símbolos y números.

AES: cómo funciona el cifrado simétrico

Por qué la misma clave cifra y descifra los datos en AES, y en qué se diferencia del cifrado asimétrico.

Argon2: por qué este algoritmo ganó el concurso de hasheo de contraseñas

Cómo Argon2 defiende mejor contra ataques con GPU que los algoritmos de hasheo de contraseñas más antiguos.

Scrypt: por qué el algoritmo necesita tanta memoria

Por qué scrypt exige deliberadamente mucha memoria para dificultar el ataque en dispositivos ASIC.

TOTP: cómo funcionan los códigos de un solo uso en las apps de autenticación

Por qué el código de Google Authenticator funciona sin internet y se sincroniza con el servidor solo por la hora.

PBKDF2: el estándar de estiramiento de claves más antiguo

Por qué el número de iteraciones recomendado para PBKDF2 crece cada año.

PGP: cómo funciona el cifrado con clave pública y privada

Por qué se puede compartir libremente una clave pública PGP, pero nunca la privada.