Inspector de Certificados
Decodifica e inspecciona certificados X.509. Descárgalos desde una URL o pega datos PEM. Visualiza sujeto, SANs, clave, extensiones y evaluación de seguridad — todo en el navegador.
Acerca de esta herramienta
Inspecciona certificados SSL/TLS descargándolos desde una URL o pegando datos codificados en PEM. La herramienta decodifica la estructura ASN.1 DER completamente en tu navegador y proporciona un análisis exhaustivo que incluye una evaluación de seguridad.
Información mostrada
Estado de validez — válido, próximo a expirar o expirado, con días restantes
Sujeto y emisor — nombres distinguidos con desglose de CN, O, C
Subject Alternative Names — todos los nombres DNS, IPs, correos, URIs
Clave pública — algoritmo (RSA/EC/Ed25519), tamaño de clave, curva, algoritmo de firma
Key Usage y Extended Key Usage — firma digital, autenticación de servidor/cliente
Authority Info Access — URLs de OCSP y CA Issuer
Certificate Transparency — comprobación de presencia de SCT
Huella SHA-256 — calculada en el navegador mediante Web Crypto
Evaluación de seguridad — fortaleza de clave, algoritmo de firma, duración de validez, cumplimiento de CT
Cómo usar
Introduce una URL y haz clic en Obtener para descargar el certificado, o pega datos PEM directamente
Haz clic en Inspeccionar certificado para decodificar y analizar
- Revisa todos los detalles del certificado y los hallazgos de seguridad
Privacidad
Todo el análisis y la decodificación del certificado ocurren completamente en tu navegador. Al obtener por URL, se utilizan APIs públicas de logs CT (certspotter, crt.sh) — sin proxy del lado del servidor. Para certificados privados o internos, usa la opción de pegar PEM o los comandos openssl que se muestran a continuación.
Referencia de comandos Linux
Puedes inspeccionar certificados desde la terminal usando openssl:
Descargar y guardar certificado
Resumen rápido del certificado
Ver Subject Alternative Names
Detalles completos del certificado
Comprobar expiración (30 días)
Handshake TLS y cadena
Verificar cadena de certificados
Monitorizar expiración (script cron)
Relacionado
Consulta
Asegurar Nginx con certificados de cliente
para una guía sobre autenticación TLS mutua.