Pular para o conteúdo principal

Inspetor de Certificados X.509, SSL, PEM e CSR

Decodifique, inspecione e valide certificados digitais SSL/TLS e CSRs em tempo real com Web Crypto API no navegador. Zero tráfego de rede e total privacidade.

100% Client-Side WebCrypto — DLP Seguro
Cole o Certificado Digital (PEM) ou Requisição (CSR)
Inspetor e decodificador ASN.1 DER client-side para certificados X.509 v3, PEM e CSR (PKCS #10). Visualize SANs, emissor, vigência, algoritmos e fingerprints SHA-256.

Como Funciona o Inspetor de Certificados X.509?

O formato X.509 v3 (RFC 5280) é a espinha dorsal de segurança da Web PKI e de protocolos como HTTPS, mTLS, S/MIME e assinaturas digitais fiscais. Um certificado vincula matematicamente uma chave pública à identidade de um domínio ou corporação.

Esta ferramenta executa a decomposição ASN.1 DER estritamente na memória do seu navegador através da Web Crypto API nativa. Nenhum byte, chave ou dado trafega pela rede, garantindo conformidade absoluta com normas corporativas de DLP e sigilo criptográfico.

Anatomia e Estrutura dos Campos X.509 (RFC 5280)

Um certificado digital segue uma hierarquia ASN.1 em formato de árvore binária estruturada em três grandes blocos:

BlocoCampoFormatoFinalidade TécnicaExemplo Canônico
1TBSCertificateSEQUENCECorpo assinado contendo versão, serial, algoritmo, emissor, vigência, sujeito e chave pública.v3 (0x02)
2ValiditySEQUENCEJanela temporal delimitada pelas datas notBefore e notAfter em formato UTCTime ou GeneralizedTime.2026-09-07T00:00:00Z
3Subject / IssuerRDNSequenceSequência de Relative Distinguished Names contendo CN, O, C, ST, L e outros atributos X.500.CN=*.box4.dev, O=Box4Dev
4SubjectAltNamesOID 2.5.29.17Lista de domínios (dNSName) ou endereços IP (iPAddress) protegidos pelo certificado.DNS:box4.dev, DNS:*.box4.dev
5SignatureValueBIT STRINGAssinatura criptográfica calculada pela CA emissora sobre o hash do bloco TBSCertificate.SHA256withRSA

Algoritmo de Parsing ASN.1 e Diagnóstico de Validade

Fluxo determinístico de extração e validação do certificado:

  1. 1. Sanitização PEM e Decodificação Base64: Extração do bloco ASCII entre cabeçalhos e decodificação segura para ArrayBuffer binário DER.
  2. 2. Árvore ASN.1 DER (Tag-Length-Value): Caminhamento recursivo identificando nós SEQUENCE, OID, INTEGER, UTCTime e BIT STRING.
  3. 3. Mapeamento de OIDs Criptográficos: Conversão de identificadores numéricos internacionais em nomes legíveis (RSA, ECDSA P-256, Ed25519, SANs).
  4. 4. Cálculo de Thumbprints via Web Crypto API: Geração local de resumos criptográficos SHA-1 e SHA-256 sobre o binário DER sem requisições de rede.

Perguntas Frequentes sobre Certificados X.509