Decodificador de Certificados x.509
Pega un certificado SSL/TLS en formato PEM y ve emisor, sujeto, validez, dominios SAN, algoritmo y huella SHA-256. 100% en tu navegador.
Hecho por
Miguel Ángel Colorado Marin (MACM)
Hecho por
Miguel Ángel Colorado Marin (MACM)
Full-Stack Developer · Guadalajara, España
Desarrollo aplicaciones web, herramientas digitales y proyectos completos — desde el diseño hasta el despliegue.
El decodificador de certificados x.509 te permite analizar un certificado SSL/TLS en formato PEM y ver toda su información de forma clara: emisor, sujeto, periodo de validez, número de serie, algoritmo de firma, dominios SAN y la huella SHA-256. Es la herramienta perfecta para comprobar a quién pertenece un certificado, cuándo caduca o qué dominios cubre antes de instalarlo o renovarlo. Complementa al verificador SSL y al analizador web para tareas de ciberseguridad e infraestructura. Pega el certificado y se decodifica al instante en tu navegador: el certificado nunca se sube a ningún servidor ni se almacena, así que puedes analizar incluso certificados internos o sensibles con total privacidad.
Características
- ✓Emisor y sujeto
- ✓Fechas de validez
- ✓Dominios SAN
- ✓Algoritmo de firma
- ✓Huella SHA-256
- ✓100% en el navegador
¿Cómo decodificar un certificado SSL?
- 1
Copia el certificado PEM
Obtén el certificado en formato PEM (empieza por -----BEGIN CERTIFICATE-----). Puedes exportarlo desde el navegador o con openssl.
- 2
Pégalo en la herramienta
Pega el bloque completo en el área de texto. Todo se analiza en tu navegador, el certificado nunca se sube.
- 3
Decodifica
Pulsa Decodificar para ver todos los campos: emisor, sujeto, validez, SAN, algoritmo y huella.
- 4
Revisa la validez
Un indicador te muestra si el certificado está vigente, cuántos días le quedan o si está caducado.
Preguntas frecuentes
¿Se sube mi certificado a un servidor?
No. El certificado se analiza 100% en tu navegador con la librería node-forge. Nunca sale de tu dispositivo, ideal para certificados internos o privados.
¿Qué es un certificado x.509?
Es el estándar de los certificados digitales usados en HTTPS/TLS. Contiene la clave pública, el dominio, el emisor (CA), las fechas de validez y las extensiones como los dominios alternativos (SAN).
¿Qué son los dominios SAN?
Subject Alternative Names: la lista de dominios y subdominios que cubre el certificado. Un certificado moderno suele asegurar varios dominios con esta extensión.
¿Para qué sirve la huella SHA-256?
Es un identificador único del certificado. Sirve para verificar que un certificado es exactamente el esperado (pinning) y para compararlo con el que muestra un servidor.
Herramientas relacionadas
Incrusta Decodificar Certificado x.509 en tu web
Integra Decodificar Certificado x.509 en cualquier página web con un simple iframe. Gratis, con atribución a miguelacm.es.
<iframe
src="https://miguelacm.es/embed/certificate-decoder"
width="100%"
height="700"
frameborder="0"
title="Decodificar Certificado x.509 — miguelacm.es"
></iframe>Ver embed en nueva pestaña →