Herramientas
Inspector de Certificados
Decodifica e inspecciona certificados X.509. Descárgalos desde una URL o pega datos PEM. Visualiza sujeto, SANs, clave, extensiones y evaluación de seguridad — todo en el navegador.
Acerca de esta herramienta
Inspecciona certificados SSL/TLS descargándolos desde una URL o pegando datos codificados en PEM. La herramienta decodifica la estructura ASN.1 DER completamente en tu navegador y proporciona un análisis exhaustivo que incluye una evaluación de seguridad.
¿Qué información muestra?
Estado de validez — válido, próximo a expirar o expirado, con días restantes
Sujeto y emisor — nombres distinguidos con desglose de CN, O, C
Subject Alternative Names — todos los nombres DNS, IPs, correos, URIs
Clave pública — algoritmo (RSA/EC/Ed25519), tamaño de clave, curva, algoritmo de firma
Key Usage y Extended Key Usage — firma digital, autenticación de servidor/cliente
Authority Info Access — URLs de OCSP y CA Issuer
Certificate Transparency — comprobación de presencia de SCT
Huella SHA-256 — calculada en el navegador mediante Web Crypto
Evaluación de seguridad — fortaleza de clave, algoritmo de firma, duración de validez, cumplimiento de CT
¿Cómo se usa?
Introduce una URL y haz clic en Obtener para descargar el certificado, o pega datos PEM directamente
Haz clic en Inspeccionar certificado para decodificar y analizar
- Revisa todos los detalles del certificado y los hallazgos de seguridad
Privacidad
Todo el análisis y la decodificación del certificado ocurren completamente en tu navegador. Al obtener por URL, se utilizan APIs públicas de logs CT (certspotter, crt.sh) — sin proxy del lado del servidor. Para certificados privados o internos, usa la opción de pegar PEM o los comandos openssl que se muestran a continuación.
Referencia de comandos Linux
Puedes inspeccionar certificados desde la terminal usando openssl:
Descargar y guardar certificado
Resumen rápido del certificado
Ver Subject Alternative Names
Detalles completos del certificado
Comprobar expiración (30 días)
Handshake TLS y cadena
Verificar cadena de certificados
Monitorizar expiración (script cron)
Relacionado
Consulta
Asegurar Nginx con certificados de cliente
para una guía sobre autenticación TLS mutua.
Preguntas frecuentes
¿Se sube mi certificado a un servidor?
No. Todo el análisis ASN.1/DER, el cálculo de la huella SHA-256 y la evaluación de seguridad se ejecutan completamente en tu navegador. Los datos PEM pegados nunca salen de tu dispositivo.
¿Puedo inspeccionar un certificado privado o interno?
Sí. Pega los datos codificados en PEM directamente en lugar de obtenerlos por URL. La obtención por URL depende de APIs públicas de logs de Certificate Transparency (certspotter, crt.sh) y solo funciona con certificados registrados públicamente.
¿Qué comprueba la evaluación de seguridad?
Evalúa la fortaleza de la clave, el algoritmo de firma, la duración de la validez y el cumplimiento de Certificate Transparency (SCT), señalando claves débiles, algoritmos obsoletos y periodos de validez demasiado largos.
¿Qué es un Subject Alternative Name (SAN)?
Un SAN enumera todos los nombres de host, IPs, correos o URIs para los que el certificado es válido. Los navegadores modernos ignoran el Common Name y comparan el host solicitado con las entradas SAN, por lo que un SAN ausente provoca errores de confianza.
¿Cómo inspecciono un certificado sin esta herramienta?
Usa OpenSSL desde la terminal, por ejemplo "openssl s_client -connect host:443" canalizado a "openssl x509 -noout -text". La referencia de comandos Linux de arriba incluye fragmentos listos para usar.