Decodificador de certificado
Pega un certificado PEM y ve exactamente qué contiene. Gratis, sin registro.
Decodificar es una foto. Monitorear es continuo.
Leer un archivo de certificado te dice lo que tienes. WWT vigila el certificado que tu servidor sirve de verdad y avisa antes de que caduque.
Cuándo lo necesitas
Un archivo de certificado es base64 e ilegible a simple vista, así que verificarlo antes de instalarlo suele exigir la línea de comandos. Esta herramienta hace lo mismo en el navegador: confirmar que el archivo corresponde al nombre de host que pediste, que las fechas son las esperadas y que la clave y la firma cumplen los requisitos actuales. También es la forma más rápida de identificar un archivo de certificado sin etiquetar que encontraste en un servidor.
Sobre los archivos de certificado
¿Qué es PEM?
PEM es el formato de texto base64 en el que suelen distribuirse los certificados. Empieza por BEGIN CERTIFICATE y termina en END CERTIFICATE. Si tu archivo es binario, es DER, y puedes convertirlo con openssl x509 -inform der -in cert.der -out cert.pem.
¿Es seguro pegar un certificado aquí?
Sí. Un certificado es público por diseño: lo recibe cada visitante de un sitio. Lo decodificamos y lo descartamos. Las claves privadas son otra cosa muy distinta: nunca las pegues en ninguna web, tampoco en esta.
Mi archivo tiene varios bloques BEGIN CERTIFICATE. ¿Qué son?
Es un archivo de cadena: el certificado del servidor seguido de uno o más intermedios. Decodificamos el primer bloque, que es el del servidor. El resto son los intermedios que lo enlazan con una raíz de confianza.
¿Qué tamaño de clave y qué firma debo esperar?
Las claves RSA deben tener 2048 bits o más, y las ECDSA desde 256 bits. La firma debe ser SHA-256 o superior. Ningún navegador actual acepta ya firmas SHA-1 ni MD5.