Sobre esta ferramenta
Um certificado X.509 é o formato padrão por trás do HTTPS, assinatura de código, autenticação de clientes e da maioria das outras infraestruturas de chave pública (PKI) na internet. Sob o ícone de cadeado que o navegador mostra, ele é, na verdade, um documento ASN.1 estritamente estruturado, codificado em binário com DER (Distinguished Encoding Rules) e depois envolvido em Base64 entre os marcadores `-----BEGIN CERTIFICATE-----` / `-----END CERTIFICATE-----` para que possa ser copiado e colado como texto simples — essa combinação é o que todos chamam de "PEM".
Este decodificador traz seu próprio leitor DER/ASN.1 mínimo, escrito do zero sem nenhuma biblioteca de certificados externa, para percorrer essa árvore binária e expor os campos que realmente importam: para quem o certificado foi emitido (Titular) e por quem (Emissor), seu número de série e versão X.509, o período de validade carimbado nele, e os algoritmos usados tanto para assiná-lo quanto para gerar sua chave pública. Ele sinaliza certificados autoassinados (emissor e titular coincidem) e os que já expiraram.
Tudo é executado localmente no seu navegador — o texto do certificado que você cola é analisado na sua máquina e nunca sai dela. Isso torna esta uma forma segura de inspecionar um certificado obtido de um servidor, de um artefato de pipeline de CI ou de um arquivo `.pem`/`.crt` antes de decidir se deve confiar nele, sem colar detalhes sensíveis de infraestrutura em um serviço de terceiros.
Perguntas frequentes
O que significa "autoassinado" e isso é um problema?
Um certificado autoassinado tem o mesmo emissor e assunto — não foi avalizado por uma Autoridade Certificadora confiável. Isso é normal e adequado para desenvolvimento local, ferramentas internas ou testes, mas os navegadores mostrarão um aviso de confiança em um site público, já que qualquer um poderia tê-lo criado.
Meus dados de certificado são enviados para algum lugar?
Não — o texto PEM colado é analisado inteiramente por JavaScript escrito à mão rodando na sua aba do navegador. Nada é enviado a nenhum servidor, o que importa já que certificados às vezes podem conter nomes de host internos ou outros metadados sensíveis.