Decodificar certificado X.509 PEM — Caducidad y huella

Decodifica certificados X.509 PEM o DER: sujeto, emisor, SAN, caducidad, huellas. Multi-PEM admitido. No es un almacén de confianza ni un verificador TLS.

Decodificador de certificado X.509
Pega uno o varios certificados PEM para leer sujeto, SAN, caducidad y huella. Las claves privadas no se muestran.

Notas para desarrolladores

• Orden: solo clave privada → error; bloques CERT → decodificados; si no, intento DER/base64. • CERT + PRIVATE KEY → certificados decodificados + aviso (clave ignorada). • **Cargar ejemplo** pega una CA demo (#0) + un leaf (#1) — ambos resúmenes JSON aparecen en el orden de salida. • Huella = digest del DER completo del certificado. • Sin validación de cadena / raíz de confianza. • Límite 512 KB.

Opciones

Huella
SHA-256 (predeterminado) o SHA-1 — digest del DER completo del certificado.
Días de aviso de caducidad
Umbral (7, 30 o 90 días) para la marca «caduca pronto».

Cuándo elegir esta herramienta

• Comprobar la caducidad de un PEM leaf antes del deploy. • Comparar huellas SHA-256 con un ticket. • Leer SAN de un certificado de staging.

Ejemplos prácticos

PEM leaf → resumen JSON

Antes

-----BEGIN CERTIFICATE----- MIIB...demo-sample-not-a-real-cert... -----END CERTIFICATE-----

Después (resumen)

{ "subject": "CN=sample.fastminify.test", "fingerprintAlg": "sha256", "isExpired": false }

Dos bloques PEM → resúmenes JSON consecutivos

Antes

-----BEGIN CERTIFICATE----- …CN=ca.fastminify.test… -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- …CN=sample.fastminify.test… -----END CERTIFICATE-----

Después (resumen)

{ "index": 0, "subject": "CN=ca.fastminify.test…", "notAfter": "2029-01-06…" } { "index": 1, "subject": "CN=sample.fastminify.test…", "notAfter": "2027-07-12…" }

Herramientas de seguridad relacionadas

Convierte claves públicas PEM: pem-jwk-converter. Inspecciona JWKS: inspect-jwks. Hub: herramientas de seguridad.

FAQ de decodificar certificado

PEM / X.509 locales

¿Esta herramienta valida la cadena TLS / las raíces de confianza?

No. Esta herramienta decodifica campos; no valida la cadena contra raíces de confianza y no demuestra fiabilidad TLS.

¿Cuándo debo usar jwt-decode?

jwt-decode es para tokens JWT. Para certificados PEM usa esta herramienta; para JWK/JWKS usa inspect-jwks.

¿Qué pasa con las claves privadas?

Una clave privada sola se rechaza. Mezclada con bloques CERT, los certificados se decodifican y la clave se ignora (nunca se muestra).

¿Varios bloques PEM en un mismo pegado?

Cada certificado se decodifica en el orden del pegado. La salida muestra un resumen JSON formateado por certificado, separados por una línea en blanco — no un array JSON ni un documento único. Envuelve los bloques en un array tú mismo si necesitas un archivo parseable.

¿Límite de tamaño?

512 KB por pegado.

Seguridad y tokens

JWKS, certificados X.509 y escaneo de secretos — en local en el navegador.

Explorar otras categorías de herramientas

Minificar

Reduce código y assets para producción — minifica JavaScript, CSS, HTML, JSON y XML antes de gzip o un despliegue CDN.

Embellecer

Haz el código legible con una indentación coherente — embellece JavaScript, CSS, TypeScript, SCSS, LESS, Markdown, GraphQL, SQL, YAML y más en tu navegador.

Desminificar

Expande código minificado o comprimido — desminifica JavaScript, CSS, TypeScript, SCSS, LESS, SQL, YAML y otros formatos al depurar o revisar.

Conversión

Transforma datos entre JSON, YAML, XML y CSV en local — sin subidas a un servidor.

Preprocesadores CSS

Compila SCSS o LESS a CSS estándar en el navegador — combínalo con embellecer o minificar para un flujo de hoja de estilos completo.

Herramientas JSON

Valida, formatea, compara y explora payloads JSON — complementarias a minificadores y convertidores.

Herramientas SVG

Previsualiza, optimiza con SVGO, exporta Data URI, redimensiona, embellece, convierte a JSX y valida SVG — todo en tu navegador.

DevOps e Infra

Formato, validación y minificación de Terraform HCL, formato y lint de Dockerfile, validación de Docker Compose y .env.

CI/CD

GitHub Actions y GitLab CI — formatear YAML y comprobar la estructura de workflows/jobs en el navegador.

Logs y observabilidad

JSON/NDJSON línea a línea y access logs de Nginx/Apache — formato, filtro, validación y CSV/TSV.

Kubernetes

Manifiestos multi-doc, validación estructural, starters Ingress/Deployment y formato de values de Helm.

Red / IP

CIDR, subredes y ayudas IPv4/IPv6 — en tu navegador.

API y esquemas

Herramientas OpenAPI para formatear, validar y analizar tus specs.

Codificación

Codifica o decodifica Base64, componentes URL y entidades HTML — solo en el cliente.

Utilidades para desarrolladores

Timestamps, UUID, ULID, Nanoid, cron, contraseñas, regex, slugify, bases numéricas, mayúsculas, diff de texto y chmod — todo en el cliente.

Texto y Markdown

Cuenta palabras, genera TOC Markdown y limpia listas de líneas — todo en tu navegador.

IA y LLM

Conteo de tokens, estimación de costes y ajuste a la ventana de contexto — 100 % en el navegador.

Datos de prueba

Valores de campo sintéticos para fixtures y seed de BD — primero números de teléfono en rangos reservados.

Serialización

Serializa y deserializa estructuras PHP junto a los flujos JSON.