Inspetor de Certificados X.509, SSL, PEM e CSR
Decodifique, inspecione e valide certificados digitais SSL/TLS e CSRs em tempo real com Web Crypto API no navegador. Zero tráfego de rede e total privacidade.
Como Funciona o Inspetor de Certificados X.509?
O formato X.509 v3 (RFC 5280) é a espinha dorsal de segurança da Web PKI e de protocolos como HTTPS, mTLS, S/MIME e assinaturas digitais fiscais. Um certificado vincula matematicamente uma chave pública à identidade de um domínio ou corporação.
Esta ferramenta executa a decomposição ASN.1 DER estritamente na memória do seu navegador através da Web Crypto API nativa. Nenhum byte, chave ou dado trafega pela rede, garantindo conformidade absoluta com normas corporativas de DLP e sigilo criptográfico.
Anatomia e Estrutura dos Campos X.509 (RFC 5280)
Um certificado digital segue uma hierarquia ASN.1 em formato de árvore binária estruturada em três grandes blocos:
| Bloco | Campo | Formato | Finalidade Técnica | Exemplo Canônico |
|---|---|---|---|---|
| 1 | TBSCertificate | SEQUENCE | Corpo assinado contendo versão, serial, algoritmo, emissor, vigência, sujeito e chave pública. | v3 (0x02) |
| 2 | Validity | SEQUENCE | Janela temporal delimitada pelas datas notBefore e notAfter em formato UTCTime ou GeneralizedTime. | 2026-09-07T00:00:00Z |
| 3 | Subject / Issuer | RDNSequence | Sequência de Relative Distinguished Names contendo CN, O, C, ST, L e outros atributos X.500. | CN=*.box4.dev, O=Box4Dev |
| 4 | SubjectAltNames | OID 2.5.29.17 | Lista de domínios (dNSName) ou endereços IP (iPAddress) protegidos pelo certificado. | DNS:box4.dev, DNS:*.box4.dev |
| 5 | SignatureValue | BIT STRING | Assinatura criptográfica calculada pela CA emissora sobre o hash do bloco TBSCertificate. | SHA256withRSA |
Algoritmo de Parsing ASN.1 e Diagnóstico de Validade
Fluxo determinístico de extração e validação do certificado:
- 1. Sanitização PEM e Decodificação Base64: Extração do bloco ASCII entre cabeçalhos e decodificação segura para ArrayBuffer binário DER.
- 2. Árvore ASN.1 DER (Tag-Length-Value): Caminhamento recursivo identificando nós SEQUENCE, OID, INTEGER, UTCTime e BIT STRING.
- 3. Mapeamento de OIDs Criptográficos: Conversão de identificadores numéricos internacionais em nomes legíveis (RSA, ECDSA P-256, Ed25519, SANs).
- 4. Cálculo de Thumbprints via Web Crypto API: Geração local de resumos criptográficos SHA-1 e SHA-256 sobre o binário DER sem requisições de rede.