# Decodificador de certificados X.509

Analiza un certificado X.509 SSL/TLS (pegar PEM o subir .pem/.crt) e inspecciona sujeto, emisor, periodo de validez con estado de caducidad, clave pública, algoritmo de firma, serie, SAN, uso de clave y huella. Como openssl x509 -text, visualizado. Local.

> Página canónica: https://elysiatools.com/es/tools/certificate-decoder

- **Categoría:** Security

- **Palabras clave:** X.509, certificado, SSL, TLS, PEM, analizar

## Descripción general

Decodifica un certificado X.509 para que puedas leer todo lo que mostraría `openssl x509 -text` — sin la línea de comandos.

Entrada: pega un certificado PEM (`-----BEGIN CERTIFICATE-----`) o sube un archivo `.pem` / `.crt`. Solo se analiza el primer bloque de certificado.

Qué obtienes:
- **Estado de validez** de un vistazo: VÁLIDO / CADUCA PRONTO / EXPIRADO / AÚN NO VÁLIDO, con días restantes.
- **Sujeto y Emisor** Nombres Distintivos, con una insignia de autofirmado cuando coinciden.
- **Clave pública**: tipo (RSA/EC/Ed25519) y tamaño en bits.
- **Algoritmo de firma** (p. ej. `sha256WithRSAEncryption`).
- **Número de serie**, versión, indicador CA.
- **Huella SHA-256**.
- **Extensiones**: uso de clave, uso extendido de clave (serverAuth/clientAuth/…) y Nombres Alternativos del Sujeto (lista completa de dominios/IPs).

Impulsado por `crypto.X509Certificate` de Node más `node-forge` para el algoritmo de firma y nombres legibles de uso extendido. El certificado se analiza localmente.

## Entradas

- **Certificado (pegar PEM)** (textarea): -----BEGIN CERTIFICATE----- MIID... -----END CERTIFICATE-----
- **O subir archivo .pem / .crt** (file)

## Cuándo usarlo

- Cuando necesite verificar la fecha de caducidad y el estado de validez de un certificado SSL/TLS sin usar la línea de comandos.
- Al inspeccionar los Nombres Alternativos del Sujeto (SAN) para confirmar qué dominios están protegidos por un archivo PEM.
- Para comprobar si un certificado es autofirmado o para validar los detalles de su clave pública y algoritmo de firma de forma local y segura.

## Cómo funciona

- Pegue el texto del certificado en formato PEM (que comience con -----BEGIN CERTIFICATE-----) o suba un archivo con extensión .pem o .crt.
- La herramienta procesa localmente el primer bloque de certificado detectado utilizando las librerías de análisis criptográfico del navegador.
- Se extraen y estructuran los metadatos del certificado, incluyendo el sujeto, emisor, periodo de validez, tipo de clave pública y extensiones.
- Se muestra un reporte visual interactivo con el estado de validez actual, alertas de expiración y la huella digital SHA-256.

## Casos de uso

- Verificación rápida de la fecha de expiración de un certificado SSL/TLS antes de instalarlo en un servidor web.
- Auditoría de los dominios y subdominios incluidos en la extensión Subject Alternative Name (SAN) de un certificado.
- Inspección de los usos de clave permitidos (Key Usage) y algoritmos de firma para cumplir con políticas de seguridad.

## Preguntas frecuentes

### ¿Se envían mis certificados a algún servidor externo?

No. El análisis del certificado X.509 se realiza de forma local en su navegador web por motivos de seguridad.

### ¿Qué formatos de archivo admite la herramienta?

Admite archivos con extensiones .pem, .crt y .cer, así como texto copiado en formato PEM.

### ¿Puedo analizar una cadena completa de certificados (CA Bundle)?

La herramienta analiza y muestra únicamente la información del primer bloque de certificado que detecte en el archivo o texto.

### ¿Cómo sé si mi certificado es autofirmado?

El decodificador compara el Sujeto y el Emisor; si coinciden exactamente, mostrará una insignia indicando que es autofirmado.

### ¿Qué información de la clave pública se extrae?

Muestra el tipo de clave (como RSA, EC o Ed25519) junto con su tamaño en bits.

## Herramientas relacionadas

- [Desofuscador JavaScript](https://elysiatools.com/es/tools/javascript-deobfuscator): Desofusca y analiza código JavaScript ofuscado para mejorar la legibilidad y comprensión
- [Inspector y Verificador JWT](https://elysiatools.com/es/tools/jwt-inspector-verifier): Decodifica el header/payload de un JWT con resaltado, diagnostica claims estándar, verifica la firma con claves HS*/RS*/PS*/ES*/EdDSA y ofrece una demo de falsificación
- [Marca de Agua de Imágenes en Lote](https://elysiatools.com/es/tools/batch-watermark): Añadir marcas de agua a múltiples imágenes con control de posición
- [Decodificador de Código QR](https://elysiatools.com/es/tools/qr-code-decoder): Decodifica códigos QR de imágenes y extrae el texto o URL contenido
- [Detector de Tipo de Archivo (Número Mágico)](https://elysiatools.com/es/tools/file-type-detect): Identifica un archivo por su firma de bytes (número mágico), no la extensión. Lee el archivo subido directamente, ~70 tipos.
- [Analizador de PDF con formulas y graficos](https://elysiatools.com/es/tools/formula-chart-heavy-pdf-analyzer): Compara la extraccion local e hybrid de OpenDataLoader para identificar paginas que requieren ayuda de IA
- [Analizador de logs estructurados](https://elysiatools.com/es/tools/structured-log-analyzer): Detecta formatos comunes de logs, extrae campos clave e infiere tipos para exportar en JSON, CSV o SQL.
- [Generador de Data URI](https://elysiatools.com/es/tools/data-uri-generator): Convierte archivos en Data URIs (Base64 o porcentaje-codificado) para incrustar imágenes, fuentes y recursos directamente en HTML, CSS o Markdown

## Ejemplos

- [Ejemplos de Gestión de Certificados SSL](https://elysiatools.com/es/samples/cert-manager-samples): Ejemplos de gestión de certificados SSL incluyendo automatización con Let's Encrypt, renovación, monitoreo y mejores prácticas de seguridad
- [Muestras MP3 Sin Derechos de Autor](https://elysiatools.com/es/samples/mp3-samples): Colección de muestras de audio sin derechos de autor para pruebas y desarrollo, incluyendo sonidos de la naturaleza, música de meditación y audio ambiental
- [Ejemplos de Procesamiento de Imágenes Android Java](https://elysiatools.com/es/samples/android-image-processing-java): Ejemplos de procesamiento de imágenes Android Java incluyendo lectura/escritura, escalado y conversión de formato
- [Ejemplos de Procesamiento de Imágenes Android Kotlin](https://elysiatools.com/es/samples/android-image-processing-kotlin): Ejemplos de procesamiento de imágenes Android Kotlin incluyendo lectura/escritura, escalado y conversión de formato

## Contenido relacionado

- [Herramientas de Repeticion de Solicitudes API, Snippets y Depuracion en Runtime](https://elysiatools.com/es/hubs/api-request-replay-and-debugging): Reune conversion de cURL a codigo, captura y replay de webhooks, verificacion HMAC, diff de respuestas, auditoria de headers, inspeccion TLS y depuracion del camino real de una peticion API.
- [Herramientas de conversión de texto, codificación y normalización](https://elysiatools.com/es/hubs/text-convert): Compara conversión de mayúsculas y minúsculas, conversión de ancho de caracteres, conversión de codificación, manejo de quoted-printable y normalización de texto en un solo hub.
- [Herramientas de Text](https://elysiatools.com/es/hubs/text-utility): Explora 33 herramientas de text para flujos de utility y encuentra utilidades cercanas con rapidez.
- [Herramientas de análisis de texto, legibilidad e inspección de contenido](https://elysiatools.com/es/hubs/text-analyze): Compara estadísticas de texto, detección de idioma, legibilidad, análisis de sentimiento, revisión de moderación y análisis de patrones en un solo hub.
