Hashes/Cripto
X.509 / SSL Certificate Decoder
Analise um certificado PEM (X.509/ASN.1 DER) — assunto, emissor, validade, chave pública, extensões e impressões digitais.
A PEM-format SSL/TLS certificate is essentially a text representation of a binary ASN.1 DER structure, unreadable without decoding. This tool breaks a certificate down into understandable fields: subject, issuer, validity period, public key, and fingerprints.
How to use it
- Paste a certificate in PEM format (starting with -----BEGIN CERTIFICATE-----) and it's parsed instantly.
- The result shows the subject (who it was issued to), the issuer (CA), the validity period, the public key's algorithm and size, extensions (SAN, key usage), and fingerprints (SHA-1, SHA-256).
- The Subject Alternative Names (SAN) list shows every domain the certificate is valid for.
Common uses
- Quickly checking a certificate's expiry date and the domains it covers without reaching for openssl in a terminal.
- Debugging HTTPS issues by checking a certificate's issuer, trust chain, or signature algorithm.
- Comparing a certificate's fingerprint against an expected value to verify authenticity.
Things to keep in mind
Parsing a certificate only shows its content — it doesn't verify the trust chain up to a root CA or check revocation status (CRL/OCSP); those need separate checks.
Modern certificates have short validity periods (90 days for Let's Encrypt) specifically to reduce the risk from a compromised key — that's expected practice, not a sign of a problem.
Artigo sobre esta ferramenta: X.509: o que há dentro de um certificado SSL
Perguntas frequentes
Que informação um certificado X.509 realmente contém?
Ele agrupa uma chave pública com detalhes de identidade (titular, emissor, datas de validade) e uma assinatura digital de uma autoridade certificadora (ou própria, se autoassinado), permitindo que outros verifiquem a quem pertence a chave e que ela não foi adulterada.
Qual a diferença entre a cadeia de certificados e o certificado folha?
O certificado folha identifica o servidor ou entidade real, enquanto a cadeia inclui um ou mais certificados intermediários que o conectam a uma CA raiz confiável — um navegador precisa da cadeia completa para estabelecer confiança, não apenas a folha.
Decodificar um certificado aqui o envia para algum lugar?
Não. A análise e decodificação acontecem inteiramente no seu navegador — o conteúdo do certificado nunca sai do seu dispositivo.
Quando um certificado autoassinado é aceitável?
Para testes internos, desenvolvimento ou redes fechadas, onde a confiança pública dos navegadores não é necessária. Para um site público, os navegadores marcarão um certificado autoassinado como não confiável, já que a cadeia não leva a nenhuma CA raiz.
Por que o período de validade dos certificados é limitado?
Um período de validade limitado (geralmente de 90 dias a 1 ano para certificados modernos) reduz os riscos de uma chave privada comprometida e obriga a atualização regular dos parâmetros criptográficos de acordo com os padrões de segurança atuais.