Decodificador de certificados X.509

Decodifique um certificado X.509 ou CSR (PEM ou DER) no seu navegador para ler titular, emissor, validade, chave pública e impressões SHA-1/SHA-256.

Carregando ferramenta…

Decodificador de certificados X.509Cole um bloco PEM (-----BEGIN CERTIFICATE-----) ou um corpo DER em base64 no campo e veja instantaneamente os campos legíveis nele: para quem o certificado é, quem o assinou, quando expira, quais nomes de host ele cobre e quais algoritmos de chave e assinatura ele usa. Ele também entende solicitações de assinatura de certificado (CSRs), então você pode conferir uma solicitação antes de entregá-la a uma CA. Tudo é analisado localmente com pkijs e asn1js carregados sob demanda, de modo que seu certificado e detalhes confidenciais nunca saem da página.

O que é Decodificador de certificados X.509?

O Decodificador de certificados X.509 é uma ferramenta gratuita que funciona no navegador e transforma o denso base64 de um certificado TLS/SSL ou de uma solicitação de assinatura PKCS#10 em um resumo claro e legível. Administradores de sistemas, engenheiros de DevOps e revisores de segurança o usam para confirmar quais domínios um certificado protege, verificar as datas not-before e not-after antes de uma renovação, inspecionar o emissor e o titular, e ler o tamanho da chave pública e o algoritmo de assinatura sem recorrer ao openssl na linha de comando. Ele aceita um bloco PEM completo ou um corpo DER bruto em base64 no campo Certificado ou CSR, detecta se é um certificado ou uma CSR e exibe o Titular, o Emissor, o número de série, o período de validade, os nomes alternativos do titular, a chave pública e o algoritmo de assinatura. Como a análise é executada com pkijs e asn1js inteiramente dentro do seu navegador, nada é enviado e a ferramenta continua funcionando offline. Ele também decodifica as principais extensões — uso da chave, uso estendido da chave, restrições básicas, acesso a informações da autoridade (OCSP e emissores de CA) e pontos de distribuição de CRL —, mostra um estado válido, expirado ou ainda não válido a partir das datas de validade, calcula as impressões digitais SHA-1 e SHA-256 sobre o DER bruto com a Web Crypto integrada e permite carregar um arquivo binário .cer ou .der e converter entre PEM e DER com um clique.

Como usar Decodificador de certificados X.509

  1. Copie um certificado ou CSR, incluindo as linhas -----BEGIN----- e -----END----- se você as tiver, ou apenas o corpo em base64.
  2. Cole no campo Certificado ou CSR; a decodificação começa automaticamente assim que for analisada.
  3. Leia a saída Detalhes decodificados: Titular, Emissor, datas de validade, nomes alternativos do titular, chave pública e algoritmo de assinatura.
  4. Use o botão de copiar para obter o resumo decodificado completo, ou copie linhas individuais da saída.
  5. Se a entrada não for um certificado ou CSR válido, corrija o texto ao redor ou o preenchimento indicado na nota de erro e tente novamente.
  6. Ou solte um arquivo binário .cer, .der ou .pem na área de envio em vez de colar.
  7. Confira as extensões, o selo de estado de validade e as impressões digitais SHA-1/SHA-256, depois use Baixar PEM ou Baixar DER para converter entre os formatos.

Exemplos

Ler o certificado folha de um site

Entrada

-----BEGIN CERTIFICATE-----
MIIDdzCCAl+gAwIBAgIE...truncated...
-----END CERTIFICATE-----

Saída

Titular: CN=example.com
Emissor: CN=R3, O=Let's Encrypt, C=US
Válido de: 2026-01-01
Válido até: 2026-04-01
SANs: example.com, www.example.com
Chave pública: RSA de 2048 bits
Assinatura: RSASSA-PKCS1-v1_5 com SHA-256
Estado de validade: Válido atualmente
Uso da chave: Digital Signature, Key Encipherment
Impressão digital SHA-256: 9B:71:D2:24:BD:62:F3:78:5D:96:D4:6A:D3:EA:36:36:8A:B0:9E:9C:5E:12:8D:5F:6C:2C:0A:9D:5B:3C:44:1A

Conferir uma CSR antes de enviá-la

Entrada

-----BEGIN CERTIFICATE REQUEST-----
MIICijCCAXICAQAw...truncated...
-----END CERTIFICATE REQUEST-----

Saída

Tipo: Solicitação de assinatura de certificado (CSR)
Titular: CN=api.example.com, O=Example Inc
Chave pública: EC P-256
Assinatura: ECDSA com SHA-256

Perguntas frequentes

Meu certificado ou CSR é enviado para algum lugar?
Não. A decodificação é executada inteiramente no seu navegador com as bibliotecas pkijs e asn1js carregadas sob demanda. O certificado ou a CSR que você cola nunca é enviado nem armazenado em nenhum servidor, então a ferramenta funciona offline e seus dados permanecem no seu dispositivo.
Quais formatos de entrada são aceitos?
Blocos PEM envolvidos por linhas -----BEGIN CERTIFICATE----- ou -----BEGIN CERTIFICATE REQUEST-----, e corpos DER brutos em base64 sem o invólucro. A ferramenta remove os espaços e as linhas de cabeçalho e rodapé automaticamente e depois decodifica o base64 para bytes DER.
Ele distingue certificados de CSRs?
Sim. Primeiro tenta analisar a entrada como um certificado X.509; se falhar, tenta uma solicitação de assinatura PKCS#10, e a saída indica qual foi encontrada. As CSRs não têm datas de validade nem emissor, então esses campos são omitidos.
Por que diz que minha entrada é inválida?
O base64 pode estar truncado, conter caracteres estranhos ou ser de outro formato, como uma chave privada ou um pacote PKCS#12. Certifique-se de ter colado o corpo completo do certificado e de que as linhas de cabeçalho e rodapé correspondam ao conteúdo.
Ele pode verificar se o certificado é confiável ou expirou?
Ele mostra as datas not-before e not-after para que você mesmo avalie a expiração, mas não valida o certificado contra um repositório de confiança nem verifica a revogação. É um decodificador somente leitura, não um validador de cadeia.
Ele mostra extensões e impressões digitais, e pode converter PEM em DER?
Sim. Ele decodifica as principais extensões — uso da chave, uso estendido da chave, restrições básicas, acesso a informações da autoridade e pontos de distribuição de CRL — e calcula as impressões digitais SHA-1 e SHA-256 sobre o DER bruto com a Web Crypto do seu navegador. Você também pode carregar um arquivo binário .cer ou .der e usar os botões Baixar PEM ou Baixar DER para converter entre os dois formatos, tudo localmente.

Ferramentas relacionadas