Decodificar certificado y CSR

Consulta los campos de un certificado X.509 o CSR en tu navegador. No se sube nada.

Pega o elige un certificado / CSR

Pega texto PEM, o elige un archivo .pem/.crt/.cer/.csr/.der.

Pega un certificado o CSR arriba, o elige un archivo, para ver sus campos.

Decodifica certificados y CSR en tu navegador

Esta herramienta analiza certificados X.509 y solicitudes de firma de certificado PKCS#10 (CSR) — texto PEM o archivos DER en bruto — y muestra sus campos: sujeto, emisor, validez, nombres alternativos del sujeto, clave pública, algoritmo de firma y huellas digitales.

Un PEM pegado puede contener más de un certificado, es decir, una cadena. Cada uno se decodifica por separado y se lista de forma individual, para poder revisar un certificado hoja y sus intermedios uno por uno.

Por qué esto importa especialmente con certificados

Los certificados y los CSR son detalles internos de infraestructura, y la gente los pega —a veces junto con una clave privada, por error— en el primer decodificador en línea que encuentra. Aquí la privacidad es estructural, no una promesa:

  • La decodificación ocurre por completo en tu navegador: no hay ningún servidor al que enviar nada.
  • Los bloques de clave privada pegados junto a un certificado se reconocen y se omiten — nunca se analizan ni se muestran.
  • La página se sirve como archivos estáticos y no realiza ninguna solicitud con los datos de tu certificado.
  • El código fuente es abierto y cualquiera puede revisarlo (MIT).
  • Funciona sin conexión, algo posible solo porque nada sale del dispositivo.

Si quieres comprobarlo por ti mismo, abre el panel de red de tu navegador mientras decodificas: ninguna solicitud lleva tu certificado. Ver el código fuente.

Cómo usarlo

  1. Pega el texto o elige un archivo

    Pega el texto PEM en el cuadro, o elige/suelta un archivo .pem, .crt, .cer, .csr o .der. Se detecta automáticamente si es PEM o DER en bruto.

  2. Se detecta automáticamente si es certificado o CSR

    La herramienta intenta primero analizarlo como certificado y, si falla, como CSR. Un PEM con varios certificados se muestra como una cadena que puedes recorrer.

  3. Revisa los campos

    Un certificado muestra sujeto, emisor, validez con una insignia de caducidad, SAN, número de serie, algoritmos y huellas digitales; un CSR muestra su sujeto solicitado, SAN, clave pública y algoritmo de firma.

Preguntas frecuentes

¿Mi certificado o CSR se sube a algún sitio?

No. La decodificación ocurre por completo en tu navegador usando la librería @peculiar/x509. No hay ningún componente de servidor, así que no existe una vía por la que los datos de tu certificado salgan del dispositivo. El código es abierto y puedes comprobarlo en el panel de red de tu navegador.

¿Qué pasa si sin querer pego también una clave privada?

Los bloques PEM de clave privada se reconocen por su cabecera y nunca se analizan ni se muestran; simplemente se omiten, aunque pegues un fullchain.pem junto con su clave.

¿Qué es una cadena de certificados, y por qué veo una lista?

Un único archivo PEM puede contener más de un certificado, normalmente un certificado hoja seguido de una o varias CA intermedias. Cada bloque se decodifica de forma independiente y se lista para poder revisar cualquiera de ellos.

¿Qué significa la insignia de caducidad?

Muestra cuántos días quedan hasta la fecha notAfter del certificado, o cuántos días han pasado desde que caducó, con un código de color: verde mientras es válido, ámbar en los últimos 30 días y rojo una vez caducado.

¿Puedo decodificar un CSR (solicitud de firma de certificado)?

Sí. Si la entrada no se puede analizar como certificado, a continuación se intenta como CSR PKCS#10. Un CSR muestra un conjunto de campos distinto y más reducido —sujeto solicitado, SAN solicitados, clave pública y algoritmo de firma— ya que una solicitud todavía no tiene emisor, periodo de validez ni huella digital.

¿Funciona sin conexión?

Sí. Es una PWA. Tras la primera visita queda en caché, así que la decodificación funciona sin conexión de red. También puedes instalarla en tu pantalla de inicio.

¿Esta herramienta genera certificados o CSR?

No: esta herramienta solo decodifica y muestra certificados y CSR ya existentes; no crea otros nuevos.