Decodificador de certificados X.509 🔒 Funciona localmente en tu navegador — no se sube nada.

Decodifica un certificado PEM para ver su asunto, emisor, validez y más.

El análisis se realiza completamente en tu navegador — el certificado que pegas nunca se sube a ningún lugar.

Pega un certificado arriba y haz clic en "Decodificar" para ver sus detalles.

Sobre esta herramienta

Un certificado X.509 es el formato estándar detrás de HTTPS, la firma de código, la autenticación de clientes y la mayoría de las demás infraestructuras de clave pública (PKI) en internet. Bajo el icono de candado que muestra el navegador, es en realidad un documento ASN.1 estrictamente estructurado, codificado en binario con DER (Distinguished Encoding Rules) y luego envuelto en Base64 entre los marcadores `-----BEGIN CERTIFICATE-----` / `-----END CERTIFICATE-----` para poder copiarlo y pegarlo como texto plano — esa combinación es lo que todos llaman "PEM".

Este decodificador incluye su propio lector DER/ASN.1 mínimo, escrito desde cero sin ninguna librería de certificados externa, para recorrer ese árbol binario y mostrar los campos que realmente importan: a quién se emitió el certificado (Sujeto) y quién lo emitió (Emisor), su número de serie y versión X.509, el período de validez con el que está sellado, y los algoritmos usados tanto para firmarlo como para generar su clave pública. Marca los certificados autofirmados (emisor y sujeto coinciden) y los que ya han caducado.

Todo se ejecuta localmente en tu navegador — el texto del certificado que pegas se analiza en tu máquina y nunca sale de ella. Eso convierte esto en una forma segura de inspeccionar un certificado obtenido de un servidor, un artefacto de un pipeline de CI o un archivo `.pem`/`.crt` antes de decidir si confiar en él, sin pegar detalles sensibles de infraestructura en un servicio de terceros.

Preguntas frecuentes

¿Qué significa "autofirmado" y es un problema?

Un certificado autofirmado tiene el mismo emisor y asunto; no fue avalado por una Autoridad de Certificación de confianza. Eso es normal y está bien para desarrollo local, herramientas internas o pruebas, pero los navegadores mostrarán una advertencia de confianza en un sitio web público, ya que cualquiera pudo haberlo creado.

¿Se sube mi certificado a algún lugar?

No; el texto PEM pegado se analiza por completo mediante JavaScript escrito a mano que se ejecuta en la pestaña de tu navegador. No se envía nada a ningún servidor, lo cual importa ya que los certificados a veces pueden contener nombres de host internos u otros metadatos sensibles.