Herramienta gratis

Decodificador de Certificados x.509

Pega un certificado SSL/TLS en formato PEM y ve emisor, sujeto, validez, dominios SAN, algoritmo y huella SHA-256. 100% en tu navegador.

Hecho por

Miguel Ángel Colorado Marin (MACM)

Full-Stack Developer · Guadalajara, España

Desarrollo aplicaciones web, herramientas digitales y proyectos completos — desde el diseño hasta el despliegue.

Contáctame

El decodificador de certificados x.509 te permite analizar un certificado SSL/TLS en formato PEM y ver toda su información de forma clara: emisor, sujeto, periodo de validez, número de serie, algoritmo de firma, dominios SAN y la huella SHA-256. Es la herramienta perfecta para comprobar a quién pertenece un certificado, cuándo caduca o qué dominios cubre antes de instalarlo o renovarlo. Complementa al verificador SSL y al analizador web para tareas de ciberseguridad e infraestructura. Pega el certificado y se decodifica al instante en tu navegador: el certificado nunca se sube a ningún servidor ni se almacena, así que puedes analizar incluso certificados internos o sensibles con total privacidad.

Características

  • Emisor y sujeto
  • Fechas de validez
  • Dominios SAN
  • Algoritmo de firma
  • Huella SHA-256
  • 100% en el navegador

¿Cómo decodificar un certificado SSL?

  1. 1

    Copia el certificado PEM

    Obtén el certificado en formato PEM (empieza por -----BEGIN CERTIFICATE-----). Puedes exportarlo desde el navegador o con openssl.

  2. 2

    Pégalo en la herramienta

    Pega el bloque completo en el área de texto. Todo se analiza en tu navegador, el certificado nunca se sube.

  3. 3

    Decodifica

    Pulsa Decodificar para ver todos los campos: emisor, sujeto, validez, SAN, algoritmo y huella.

  4. 4

    Revisa la validez

    Un indicador te muestra si el certificado está vigente, cuántos días le quedan o si está caducado.

Preguntas frecuentes

¿Se sube mi certificado a un servidor?

No. El certificado se analiza 100% en tu navegador con la librería node-forge. Nunca sale de tu dispositivo, ideal para certificados internos o privados.

¿Qué es un certificado x.509?

Es el estándar de los certificados digitales usados en HTTPS/TLS. Contiene la clave pública, el dominio, el emisor (CA), las fechas de validez y las extensiones como los dominios alternativos (SAN).

¿Qué son los dominios SAN?

Subject Alternative Names: la lista de dominios y subdominios que cubre el certificado. Un certificado moderno suele asegurar varios dominios con esta extensión.

¿Para qué sirve la huella SHA-256?

Es un identificador único del certificado. Sirve para verificar que un certificado es exactamente el esperado (pinning) y para compararlo con el que muestra un servidor.

Herramientas relacionadas

Incrusta Decodificar Certificado x.509 en tu web

Integra Decodificar Certificado x.509 en cualquier página web con un simple iframe. Gratis, con atribución a miguelacm.es.

<iframe
  src="https://miguelacm.es/embed/certificate-decoder"
  width="100%"
  height="700"
  frameborder="0"
  title="Decodificar Certificado x.509 — miguelacm.es"
></iframe>
Ver embed en nueva pestaña →