Hashes/Cripto

X.509 / SSL Certificate Decoder

Analise um certificado PEM (X.509/ASN.1 DER) — assunto, emissor, validade, chave pública, extensões e impressões digitais.


                    

A PEM-format SSL/TLS certificate is essentially a text representation of a binary ASN.1 DER structure, unreadable without decoding. This tool breaks a certificate down into understandable fields: subject, issuer, validity period, public key, and fingerprints.

How to use it

Common uses

Things to keep in mind

Parsing a certificate only shows its content — it doesn't verify the trust chain up to a root CA or check revocation status (CRL/OCSP); those need separate checks.

Modern certificates have short validity periods (90 days for Let's Encrypt) specifically to reduce the risk from a compromised key — that's expected practice, not a sign of a problem.

Artigo sobre esta ferramenta: X.509: o que há dentro de um certificado SSL

Perguntas frequentes

Que informação um certificado X.509 realmente contém?

Ele agrupa uma chave pública com detalhes de identidade (titular, emissor, datas de validade) e uma assinatura digital de uma autoridade certificadora (ou própria, se autoassinado), permitindo que outros verifiquem a quem pertence a chave e que ela não foi adulterada.

Qual a diferença entre a cadeia de certificados e o certificado folha?

O certificado folha identifica o servidor ou entidade real, enquanto a cadeia inclui um ou mais certificados intermediários que o conectam a uma CA raiz confiável — um navegador precisa da cadeia completa para estabelecer confiança, não apenas a folha.

Decodificar um certificado aqui o envia para algum lugar?

Não. A análise e decodificação acontecem inteiramente no seu navegador — o conteúdo do certificado nunca sai do seu dispositivo.

Quando um certificado autoassinado é aceitável?

Para testes internos, desenvolvimento ou redes fechadas, onde a confiança pública dos navegadores não é necessária. Para um site público, os navegadores marcarão um certificado autoassinado como não confiável, já que a cadeia não leva a nenhuma CA raiz.

Por que o período de validade dos certificados é limitado?

Um período de validade limitado (geralmente de 90 dias a 1 ano para certificados modernos) reduz os riscos de uma chave privada comprometida e obriga a atualização regular dos parâmetros criptográficos de acordo com os padrões de segurança atuais.

Artigos: Hashes/Cripto

Hash Generator: em que MD5, SHA-1 e SHA-256 diferem entre si

Por que o MD5 ainda é usado para verificar a integridade de arquivos, mas não para senhas.

Checksum Verifier: como verificar que um arquivo não está corrompido

Por que um checksum coincidente confirma a integridade de um arquivo, mas não quem o criou.

HMAC: em que um hash com chave difere de um hash comum

Por que um SHA-256 comum não protege contra a adulteração de uma mensagem, mas o HMAC sim.

Bcrypt: por que as senhas são hasheadas devagar, não rápido

Por que um SHA-256 rápido é uma má escolha para senhas, e um bcrypt lento é a certa.

UUID: como são gerados identificadores que quase nunca se repetem

Por que um UUID v4 pode ser gerado de forma independente em milhões de máquinas sem risco de colisão.

Gerador de senhas: o que realmente torna uma senha forte

Por que uma senha longa feita de palavras de dicionário é mais forte que uma curta com símbolos e números.

AES: como funciona a criptografia simétrica

Por que a mesma chave cifra e decifra os dados no AES, e como isso difere da criptografia assimétrica.

Argon2: por que esse algoritmo venceu a competição de hashing de senhas

Como o Argon2 se defende melhor contra ataques com GPU do que algoritmos de hashing de senhas mais antigos.

Scrypt: por que o algoritmo precisa de tanta memória

Por que o scrypt exige deliberadamente muita memória para dificultar a quebra em dispositivos ASIC.

TOTP: como funcionam os códigos de uso único em apps autenticadores

Por que o código do Google Authenticator funciona sem internet e se sincroniza com o servidor apenas pela hora.

PBKDF2: o padrão mais antigo de alongamento de chave

Por que o número de iterações recomendado para o PBKDF2 cresce a cada ano.

PGP: como funciona a criptografia de chave pública e privada

Por que se pode compartilhar livremente uma chave pública PGP, mas nunca a privada.