Decodificador de certificados X.509
Decodifique um certificado X.509 ou CSR (PEM ou DER) no seu navegador para ler titular, emissor, validade, chave pública e impressões SHA-1/SHA-256.
Decodificador de certificados X.509 — Cole um bloco PEM (-----BEGIN CERTIFICATE-----) ou um corpo DER em base64 no campo e veja instantaneamente os campos legíveis nele: para quem o certificado é, quem o assinou, quando expira, quais nomes de host ele cobre e quais algoritmos de chave e assinatura ele usa. Ele também entende solicitações de assinatura de certificado (CSRs), então você pode conferir uma solicitação antes de entregá-la a uma CA. Tudo é analisado localmente com pkijs e asn1js carregados sob demanda, de modo que seu certificado e detalhes confidenciais nunca saem da página.
O que é Decodificador de certificados X.509?
O Decodificador de certificados X.509 é uma ferramenta gratuita que funciona no navegador e transforma o denso base64 de um certificado TLS/SSL ou de uma solicitação de assinatura PKCS#10 em um resumo claro e legível. Administradores de sistemas, engenheiros de DevOps e revisores de segurança o usam para confirmar quais domínios um certificado protege, verificar as datas not-before e not-after antes de uma renovação, inspecionar o emissor e o titular, e ler o tamanho da chave pública e o algoritmo de assinatura sem recorrer ao openssl na linha de comando. Ele aceita um bloco PEM completo ou um corpo DER bruto em base64 no campo Certificado ou CSR, detecta se é um certificado ou uma CSR e exibe o Titular, o Emissor, o número de série, o período de validade, os nomes alternativos do titular, a chave pública e o algoritmo de assinatura. Como a análise é executada com pkijs e asn1js inteiramente dentro do seu navegador, nada é enviado e a ferramenta continua funcionando offline. Ele também decodifica as principais extensões — uso da chave, uso estendido da chave, restrições básicas, acesso a informações da autoridade (OCSP e emissores de CA) e pontos de distribuição de CRL —, mostra um estado válido, expirado ou ainda não válido a partir das datas de validade, calcula as impressões digitais SHA-1 e SHA-256 sobre o DER bruto com a Web Crypto integrada e permite carregar um arquivo binário .cer ou .der e converter entre PEM e DER com um clique.
Como usar Decodificador de certificados X.509
- Copie um certificado ou CSR, incluindo as linhas -----BEGIN----- e -----END----- se você as tiver, ou apenas o corpo em base64.
- Cole no campo Certificado ou CSR; a decodificação começa automaticamente assim que for analisada.
- Leia a saída Detalhes decodificados: Titular, Emissor, datas de validade, nomes alternativos do titular, chave pública e algoritmo de assinatura.
- Use o botão de copiar para obter o resumo decodificado completo, ou copie linhas individuais da saída.
- Se a entrada não for um certificado ou CSR válido, corrija o texto ao redor ou o preenchimento indicado na nota de erro e tente novamente.
- Ou solte um arquivo binário .cer, .der ou .pem na área de envio em vez de colar.
- Confira as extensões, o selo de estado de validade e as impressões digitais SHA-1/SHA-256, depois use Baixar PEM ou Baixar DER para converter entre os formatos.
Exemplos
Ler o certificado folha de um site
Entrada
-----BEGIN CERTIFICATE----- MIIDdzCCAl+gAwIBAgIE...truncated... -----END CERTIFICATE-----
Saída
Titular: CN=example.com Emissor: CN=R3, O=Let's Encrypt, C=US Válido de: 2026-01-01 Válido até: 2026-04-01 SANs: example.com, www.example.com Chave pública: RSA de 2048 bits Assinatura: RSASSA-PKCS1-v1_5 com SHA-256 Estado de validade: Válido atualmente Uso da chave: Digital Signature, Key Encipherment Impressão digital SHA-256: 9B:71:D2:24:BD:62:F3:78:5D:96:D4:6A:D3:EA:36:36:8A:B0:9E:9C:5E:12:8D:5F:6C:2C:0A:9D:5B:3C:44:1A
Conferir uma CSR antes de enviá-la
Entrada
-----BEGIN CERTIFICATE REQUEST----- MIICijCCAXICAQAw...truncated... -----END CERTIFICATE REQUEST-----
Saída
Tipo: Solicitação de assinatura de certificado (CSR) Titular: CN=api.example.com, O=Example Inc Chave pública: EC P-256 Assinatura: ECDSA com SHA-256
Perguntas frequentes
- Meu certificado ou CSR é enviado para algum lugar?
- Não. A decodificação é executada inteiramente no seu navegador com as bibliotecas pkijs e asn1js carregadas sob demanda. O certificado ou a CSR que você cola nunca é enviado nem armazenado em nenhum servidor, então a ferramenta funciona offline e seus dados permanecem no seu dispositivo.
- Quais formatos de entrada são aceitos?
- Blocos PEM envolvidos por linhas -----BEGIN CERTIFICATE----- ou -----BEGIN CERTIFICATE REQUEST-----, e corpos DER brutos em base64 sem o invólucro. A ferramenta remove os espaços e as linhas de cabeçalho e rodapé automaticamente e depois decodifica o base64 para bytes DER.
- Ele distingue certificados de CSRs?
- Sim. Primeiro tenta analisar a entrada como um certificado X.509; se falhar, tenta uma solicitação de assinatura PKCS#10, e a saída indica qual foi encontrada. As CSRs não têm datas de validade nem emissor, então esses campos são omitidos.
- Por que diz que minha entrada é inválida?
- O base64 pode estar truncado, conter caracteres estranhos ou ser de outro formato, como uma chave privada ou um pacote PKCS#12. Certifique-se de ter colado o corpo completo do certificado e de que as linhas de cabeçalho e rodapé correspondam ao conteúdo.
- Ele pode verificar se o certificado é confiável ou expirou?
- Ele mostra as datas not-before e not-after para que você mesmo avalie a expiração, mas não valida o certificado contra um repositório de confiança nem verifica a revogação. É um decodificador somente leitura, não um validador de cadeia.
- Ele mostra extensões e impressões digitais, e pode converter PEM em DER?
- Sim. Ele decodifica as principais extensões — uso da chave, uso estendido da chave, restrições básicas, acesso a informações da autoridade e pontos de distribuição de CRL — e calcula as impressões digitais SHA-1 e SHA-256 sobre o DER bruto com a Web Crypto do seu navegador. Você também pode carregar um arquivo binário .cer ou .der e usar os botões Baixar PEM ou Baixar DER para converter entre os dois formatos, tudo localmente.
Ferramentas relacionadas
Criptografia de texto AES (AES-GCM + PBKDF2)
Criptografe e descriptografe texto com AES-256-GCM usando uma chave derivada de uma frase secreta (PBKDF2 SHA-256, sal aleatório), inteiramente no seu navegador e sem envios.
Hash Argon2 e scrypt
Faça o hash de uma senha com Argon2id ou scrypt e verifique um hash Argon2 em relação a uma senha, inteiramente no seu navegador.
Gerador e Verificador de Hash Bcrypt
Gere um hash de senha bcrypt a partir de texto simples com o fator de custo que escolher, ou verifique uma senha em relação a um hash bcrypt existente, tudo no seu navegador.
Gerador de mnemônico BIP39
Gere uma frase de recuperação BIP39 aleatória de 12 a 24 palavras em vários idiomas, ou converta um mnemônico existente de volta em sua entropia bruta, tudo no seu navegador.