Inspector de Certificados PEM / X.509 y CSR — SSL/TLS

Herramienta gratuita, privada y sin servidor para decodificar e inspeccionar certificados X.509, cadenas de certificados SSL/TLS y solicitudes CSR. Análisis 100% en tu navegador sin transferir certificados ni claves a servidores externos.

🔒 100% Private
⚡ Completely Free
🌐 Runs in Browser
📦 Export Ready
⚡

Inspector de Certificados PEM / X.509 y CSR — SSL/TLS

Tool Workspace

Ready

Cargando herramienta...

  1. Pega tu certificado PEM o solicitud CSR en el editor de texto, o arrastra un archivo .pem, .crt o .csr a la zona de carga.
  2. Haz clic en Inspeccionar Certificado o selecciona uno de los ejemplos predefinidos disponibles.
  3. Revisa el estado de validez con la cuenta regresiva de días, las fechas de caducidad y los datos del emisor (CA).
  4. Verifica los nombres alternativos del sujeto (SAN), la clave pública, los algoritmos y las huellas digitales SHA-256.
  5. Exporta el análisis en formato JSON estructurado o descarga un informe de texto para auditorías técnicas.

¿Qué es el Inspector de Certificados PEM / X.509 y CSR?

El Inspector de Certificados PEM / X.509 y CSR es una herramienta criptográfica avanzada para desarrolladores y administradores de sistemas que permite decodificar, validar e inspeccionar certificados de seguridad SSL/TLS y solicitudes de firma de certificados (CSR). Diseñada para ofrecer máxima velocidad y confidencialidad, analiza estructuras complejas ASN.1/DER directamente en la memoria de tu navegador sin necesidad de recurrir a comandos de consola ni subir archivos a servidores remotos.

La correcta configuración de certificados TLS es vital para evitar interrupciones en aplicaciones web y advertencias de seguridad en navegadores. Tradicionalmente, comprobar los nombres alternativos (SAN) o la fecha de expiración obligaba a los ingenieros a subir certificados a sitios de terceros, exponiendo nombres de servidores internos y dominios de prueba. Nuestra herramienta resuelve este problema implementando un motor de análisis ASN.1 en JavaScript y la API Web Crypto nativa, garantizando un entorno totalmente privado y seguro.

Arquitectura y Análisis Criptográfico en el Navegador

El proceso de inspección se lleva a cabo mediante cuatro fases automáticas:

  1. Extracción de Bloques PEM y Decodificación Base64: Reconoce delimitadores estándar, filtra cadenas y convierte los datos en un flujo de bytes DER sin procesar.
  2. Análisis Jerárquico de Sintaxis ASN.1: Recorre los tipos de etiquetas (Tag-Length-Value) para desglosar la secuencia TBSCertificate, números de serie y algoritmos.
  3. Resolución de Identificadores OID y Extensiones v3: Asocia los OIDs numéricos con sus atributos correspondientes (CN, Organización, SAN, Restricciones Básicas y Usos de Clave).
  4. Cálculo de Huellas Digitales y Verificación de Vigencia: Genera huellas SHA-256 y SHA-1 mediante aceleración por hardware y calcula el porcentaje de vida útil restante del certificado.

Ventajas Frente a Herramientas en la Nube y Terminal OpenSSL

A diferencia de los decodificadores en la nube que almacenan historiales de tus certificados y registran tus nombres de dominio, nuestra plataforma serverless opera de forma local e independiente de la red. Además, ofrece una interfaz visual intuitiva y colorida con pestañas para cadenas de certificados completas, superando la complejidad sintáctica de la terminal OpenSSL y acelerando tus tareas de auditoría de seguridad.

Frequently Asked Questions

¿Se transmiten mis certificados o solicitudes CSR a algún servidor externo?

No, en absoluto. Todo el análisis ASN.1, decodificación DER y cálculo de huellas digitales criptográficas se ejecuta al 100% en el entorno de tu navegador local. Ningún dato sale de tu ordenador.

¿Qué diferencia existe entre un certificado X.509 y una solicitud CSR?

Un certificado X.509 es una credencial pública validada y firmada digitalmente por una Autoridad de Certificación (CA). Una solicitud CSR (PKCS#10) es un archivo generado en tu servidor que contiene tu clave pública e identidad corporativa para solicitar la emisión de un nuevo certificado.

¿Permite analizar cadenas completas con múltiples certificados PEM?

Sí. Al introducir un archivo fullchain con múltiples bloques PEM, la herramienta detecta cada certificado y ofrece pestañas interactivas para examinar el certificado final, los intermedios y el certificado raíz de forma independiente.

¿Es esta herramienta completamente gratuita?

Sí, es 100% gratuita y sin límites de uso, sin registros obligatorios ni cargos ocultos.