Omitir yendo al contenido principal

Inspector de Certificados X.509, SSL, PEM y CSR

Decodifique, inspeccione y valide certificados digitales SSL/TLS y CSRs en tiempo real con Web Crypto API en el navegador. Cero peticiones de red y privacidad total.

100% Client-Side WebCrypto — DLP Seguro
Pegue el Certificado Digital (PEM) o Solicitud (CSR)
Inspector y decodificador ASN.1 DER del lado del cliente para certificados X.509 v3, PEM y CSR (PKCS #10). Visualice SANs, emisor, vigencia, algoritmos y fingerprints SHA-256.

¿Cómo Funciona el Inspector de Certificados X.509?

El formato X.509 v3 (RFC 5280) es el pilar de seguridad de la Web PKI y de protocolos como HTTPS, mTLS, S/MIME y facturación electrónica estructurada. Un certificado vincula matemáticamente una clave pública a la identidad de un dominio u organización.

Esta herramienta ejecuta la decodificación ASN.1 DER estrictamente en la memoria del navegador usando Web Crypto API. Ningún byte o clave privada sale de su equipo, garantizando cumplimiento de DLP.

Anatomía y Estructura de Campos X.509 (RFC 5280)

Un certificado digital sigue un árbol ASN.1 estructurado en tres secciones principales:

BloqueCampoFormatoPropósito TécnicoEjemplo Canónico
1TBSCertificateSEQUENCECuerpo firmado con versión, serial, algoritmo, emisor, vigencia, sujeto y clave pública.v3 (0x02)
2ValiditySEQUENCEVentana temporal delimitada por notBefore y notAfter en UTCTime o GeneralizedTime.2026-09-07T00:00:00Z
3Subject / IssuerRDNSequenceSecuencia de Relative Distinguished Names con CN, O, C, ST, L y atributos X.500.CN=*.box4.dev, O=Box4Dev
4SubjectAltNamesOID 2.5.29.17Lista de dominios (dNSName) o IPs (iPAddress) asegurados por el certificado.DNS:box4.dev, DNS:*.box4.dev
5SignatureValueBIT STRINGFirma criptográfica generada por la CA emisora sobre el hash del bloque TBSCertificate.SHA256withRSA

Algoritmo de Parsing ASN.1 y Diagnóstico de Validez

Flujo determinista de extracción y análisis:

  1. 1. Sanitización PEM y Decodificación Base64: Extracción de la carga útil ASCII y conversión a ArrayBuffer binario DER.
  2. 2. Recorrido de Árbol ASN.1 DER (Tag-Length-Value): Identificación de nodos SEQUENCE, OID, INTEGER, UTCTime y BIT STRING.
  3. 3. Mapeo de OIDs Criptográficos: Traducción de identificadores numéricos a nombres estándar de la industria.
  4. 4. Cálculo de Huellas con Web Crypto API: Generación local de resúmenes SHA-1 y SHA-256 sobre el binario DER sin peticiones de red.

Preguntas Frecuentes sobre Certificados X.509