- Pega tu certificado PEM o solicitud CSR en el editor de texto, o arrastra un archivo
.pem,.crto.csra la zona de carga. - Haz clic en Inspeccionar Certificado o selecciona uno de los ejemplos predefinidos disponibles.
- Revisa el estado de validez con la cuenta regresiva de días, las fechas de caducidad y los datos del emisor (CA).
- Verifica los nombres alternativos del sujeto (SAN), la clave pública, los algoritmos y las huellas digitales SHA-256.
- Exporta el análisis en formato JSON estructurado o descarga un informe de texto para auditorías técnicas.
¿Qué es el Inspector de Certificados PEM / X.509 y CSR?
El Inspector de Certificados PEM / X.509 y CSR es una herramienta criptográfica avanzada para desarrolladores y administradores de sistemas que permite decodificar, validar e inspeccionar certificados de seguridad SSL/TLS y solicitudes de firma de certificados (CSR). Diseñada para ofrecer máxima velocidad y confidencialidad, analiza estructuras complejas ASN.1/DER directamente en la memoria de tu navegador sin necesidad de recurrir a comandos de consola ni subir archivos a servidores remotos.
La correcta configuración de certificados TLS es vital para evitar interrupciones en aplicaciones web y advertencias de seguridad en navegadores. Tradicionalmente, comprobar los nombres alternativos (SAN) o la fecha de expiración obligaba a los ingenieros a subir certificados a sitios de terceros, exponiendo nombres de servidores internos y dominios de prueba. Nuestra herramienta resuelve este problema implementando un motor de análisis ASN.1 en JavaScript y la API Web Crypto nativa, garantizando un entorno totalmente privado y seguro.
Arquitectura y Análisis Criptográfico en el Navegador
El proceso de inspección se lleva a cabo mediante cuatro fases automáticas:
- Extracción de Bloques PEM y Decodificación Base64: Reconoce delimitadores estándar, filtra cadenas y convierte los datos en un flujo de bytes DER sin procesar.
- Análisis Jerárquico de Sintaxis ASN.1: Recorre los tipos de etiquetas (Tag-Length-Value) para desglosar la secuencia TBSCertificate, números de serie y algoritmos.
- Resolución de Identificadores OID y Extensiones v3: Asocia los OIDs numéricos con sus atributos correspondientes (CN, Organización, SAN, Restricciones Básicas y Usos de Clave).
- Cálculo de Huellas Digitales y Verificación de Vigencia: Genera huellas SHA-256 y SHA-1 mediante aceleración por hardware y calcula el porcentaje de vida útil restante del certificado.
Ventajas Frente a Herramientas en la Nube y Terminal OpenSSL
A diferencia de los decodificadores en la nube que almacenan historiales de tus certificados y registran tus nombres de dominio, nuestra plataforma serverless opera de forma local e independiente de la red. Además, ofrece una interfaz visual intuitiva y colorida con pestañas para cadenas de certificados completas, superando la complejidad sintáctica de la terminal OpenSSL y acelerando tus tareas de auditoría de seguridad.