Inspector de Certificados X.509, SSL, PEM y CSR
Decodifique, inspeccione y valide certificados digitales SSL/TLS y CSRs en tiempo real con Web Crypto API en el navegador. Cero peticiones de red y privacidad total.
100% Client-Side WebCrypto — DLP Seguro
Pegue el Certificado Digital (PEM) o Solicitud (CSR)
Inspector y decodificador ASN.1 DER del lado del cliente para certificados X.509 v3, PEM y CSR (PKCS #10). Visualice SANs, emisor, vigencia, algoritmos y fingerprints SHA-256.
¿Cómo Funciona el Inspector de Certificados X.509?
El formato X.509 v3 (RFC 5280) es el pilar de seguridad de la Web PKI y de protocolos como HTTPS, mTLS, S/MIME y facturación electrónica estructurada. Un certificado vincula matemáticamente una clave pública a la identidad de un dominio u organización.
Esta herramienta ejecuta la decodificación ASN.1 DER estrictamente en la memoria del navegador usando Web Crypto API. Ningún byte o clave privada sale de su equipo, garantizando cumplimiento de DLP.
Anatomía y Estructura de Campos X.509 (RFC 5280)
Un certificado digital sigue un árbol ASN.1 estructurado en tres secciones principales:
| Bloque | Campo | Formato | Propósito Técnico | Ejemplo Canónico |
|---|---|---|---|---|
| 1 | TBSCertificate | SEQUENCE | Cuerpo firmado con versión, serial, algoritmo, emisor, vigencia, sujeto y clave pública. | v3 (0x02) |
| 2 | Validity | SEQUENCE | Ventana temporal delimitada por notBefore y notAfter en UTCTime o GeneralizedTime. | 2026-09-07T00:00:00Z |
| 3 | Subject / Issuer | RDNSequence | Secuencia de Relative Distinguished Names con CN, O, C, ST, L y atributos X.500. | CN=*.box4.dev, O=Box4Dev |
| 4 | SubjectAltNames | OID 2.5.29.17 | Lista de dominios (dNSName) o IPs (iPAddress) asegurados por el certificado. | DNS:box4.dev, DNS:*.box4.dev |
| 5 | SignatureValue | BIT STRING | Firma criptográfica generada por la CA emisora sobre el hash del bloque TBSCertificate. | SHA256withRSA |
Algoritmo de Parsing ASN.1 y Diagnóstico de Validez
Flujo determinista de extracción y análisis:
- 1. Sanitización PEM y Decodificación Base64: Extracción de la carga útil ASCII y conversión a ArrayBuffer binario DER.
- 2. Recorrido de Árbol ASN.1 DER (Tag-Length-Value): Identificación de nodos SEQUENCE, OID, INTEGER, UTCTime y BIT STRING.
- 3. Mapeo de OIDs Criptográficos: Traducción de identificadores numéricos a nombres estándar de la industria.
- 4. Cálculo de Huellas con Web Crypto API: Generación local de resúmenes SHA-1 y SHA-256 sobre el binario DER sin peticiones de red.