# Decodificador de certificados X.509

Analisa um certificado X.509 SSL/TLS (colar PEM ou enviar .pem/.crt) e inspeciona sujeito, emissor, período de validade com status de expiração, chave pública, algoritmo de assinatura, série, SAN, uso de chave e impressão digital. Como openssl x509 -text, visualizado. Local.

> Página canônica: https://elysiatools.com/pt/tools/certificate-decoder

- **Categoria:** Security

- **Palavras-chave:** X.509, certificado, SSL, TLS, PEM, analisar

## Visão geral

Decodifica um certificado X.509 para que você possa ler tudo que `openssl x509 -text` mostraria — sem a linha de comando.

Entrada: cole um certificado PEM (`-----BEGIN CERTIFICATE-----`) ou envie um arquivo `.pem` / `.crt`. Apenas o primeiro bloco de certificado é analisado.

O que você obtém:
- **Status de validade** num relance: VÁLIDO / EXPIRA EM BREVE / EXPIRADO / AINDA NÃO VÁLIDO, com dias restantes.
- **Sujeito e Emissor** Nomes Distintivos, com um selo autoassinado quando coincidem.
- **Chave pública**: tipo (RSA/EC/Ed25519) e tamanho em bits.
- **Algoritmo de assinatura** (ex. `sha256WithRSAEncryption`).
- **Número de série**, versão, flag CA.
- **Impressão digital SHA-256**.
- **Extensões**: uso de chave, uso estendido (serverAuth/clientAuth/…) e Nomes Alternativos do Sujeito (lista completa de domínios/IPs).

Movido por `crypto.X509Certificate` do Node mais `node-forge` para algoritmo de assinatura e nomes legíveis de uso estendido. O certificado é analisado localmente.

## Entradas

- **Certificado (colar PEM)** (textarea): -----BEGIN CERTIFICATE----- MIID... -----END CERTIFICATE-----
- **Ou enviar arquivo .pem / .crt** (file)

## Quando usar

- Quando você precisa verificar a data de expiração e o status de validade de um certificado SSL/TLS sem usar comandos do OpenSSL.
- Ao inspecionar os Nomes Alternativos do Sujeito (SAN) para garantir que todos os subdomínios corretos estão cobertos pelo certificado.
- Para validar a cadeia de confiança e os detalhes do emissor de um arquivo de certificado PEM ou CRT recebido de terceiros.

## Como funciona

- Cole o texto do certificado no formato PEM (iniciando com -----BEGIN CERTIFICATE-----) ou faça o upload de um arquivo .pem, .crt ou .cer.
- O decodificador processa o certificado localmente no seu navegador usando APIs criptográficas seguras.
- A ferramenta exibe uma interface visual com o status de validade, detalhes do sujeito/emissor, tamanho da chave pública, algoritmo de assinatura e extensões como SAN e uso de chave.

## Casos de uso

- Verificação rápida de datas de expiração de certificados SSL/TLS para evitar interrupções de serviços web.
- Auditoria de algoritmos de assinatura e tamanho de chaves públicas (como RSA ou EC) para conformidade com políticas de segurança.
- Inspeção de extensões de uso de chave (Key Usage) para confirmar se o certificado é adequado para autenticação de servidor ou cliente.

## Perguntas frequentes

### Os dados do meu certificado são enviados para algum servidor?

Não. Toda a decodificação e análise do certificado X.509 ocorrem localmente no seu navegador, garantindo total privacidade e segurança.

### Quais formatos de arquivo são suportados pelo decodificador?

Você pode colar blocos de texto PEM diretamente ou enviar arquivos com as extensões .pem, .crt ou .cer.

### Como posso verificar se o certificado é autoassinado?

A ferramenta exibe um selo indicativo de 'autoassinado' caso as informações do Sujeito (Subject) e do Emissor (Issuer) sejam idênticas.

### O decodificador mostra os domínios adicionais (SAN) do certificado?

Sim, a seção de extensões lista todos os Nomes Alternativos do Sujeito (Subject Alternative Names), incluindo domínios e IPs associados.

### Posso analisar chaves privadas ou CSRs com esta ferramenta?

Não, esta ferramenta é dedicada exclusivamente à decodificação de certificados públicos X.509.

## Ferramentas relacionadas

- [Desofuscador JavaScript](https://elysiatools.com/pt/tools/javascript-deobfuscator): Desofusca e analisa código JavaScript ofuscado para melhorar legibilidade e compreensão
- [Inspetor e Verificador JWT](https://elysiatools.com/pt/tools/jwt-inspector-verifier): Decodifica o header/payload do JWT com destaque, diagnostica claims padrão, verifica a assinatura com chaves HS*/RS*/PS*/ES*/EdDSA e oferece uma demo de falsificação
- [Marca d'Água de Imagens em Lote](https://elysiatools.com/pt/tools/batch-watermark): Adicionar marcas d'água a múltiplas imagens com controle de posição
- [Decodificador de Código QR](https://elysiatools.com/pt/tools/qr-code-decoder): Decodifica códigos QR de imagens e extrai o texto ou URL contido
- [Detector de Tipo de Arquivo (Número Mágico)](https://elysiatools.com/pt/tools/file-type-detect): Identifica um arquivo por sua assinatura de bytes (número mágico), não a extensão. Lê o arquivo enviado, ~70 tipos.
- [Analisador de PDF com formulas e graficos](https://elysiatools.com/pt/tools/formula-chart-heavy-pdf-analyzer): Compara a extracao local e hybrid do OpenDataLoader para identificar paginas que merecem parsing assistido por IA
- [Analisador de logs estruturados](https://elysiatools.com/pt/tools/structured-log-analyzer): Detecta formatos comuns de logs, extrai campos principais e exporta em JSON, CSV ou SQL.
- [Gerador de Data URI](https://elysiatools.com/pt/tools/data-uri-generator): Converte arquivos em Data URIs (Base64 ou porcentagem-codificada) para incorporar imagens, fontes e recursos diretamente em HTML, CSS ou Markdown

## Exemplos

- [Exemplos de Gerenciamento de Certificados SSL](https://elysiatools.com/pt/samples/cert-manager-samples): Exemplos de gerenciamento de certificados SSL incluindo automação Let's Encrypt, renovação, monitoramento e melhores práticas de segurança
- [Amostras de Áudio MP3 Livres de Direitos Autorais](https://elysiatools.com/pt/samples/mp3-samples): Coleção de amostras de áudio livres de direitos autorais para testes e desenvolvimento, incluindo sons da natureza, música de meditação e áudio ambiente
- [Exemplos de Processamento de Imagem Android Java](https://elysiatools.com/pt/samples/android-image-processing-java): Exemplos de processamento de imagem Android Java incluindo leitura/escrita, dimensionamento e conversão de formato
- [Exemplos de Processamento de Imagem Android Kotlin](https://elysiatools.com/pt/samples/android-image-processing-kotlin): Exemplos de processamento de imagem Android Kotlin incluindo leitura/escrita, dimensionamento e conversão de formato

## Conteúdo relacionado

- [Ferramentas de Replay de Requisicoes API, Snippets e Debug em Runtime](https://elysiatools.com/pt/hubs/api-request-replay-and-debugging): Reune conversao de cURL para codigo, captura e replay de webhooks, verificacao HMAC, diff de respostas, auditoria de headers, inspecao TLS e depuracao do caminho real de uma requisicao API.
- [Ferramentas de conversão de caixa, codificação e normalização de texto](https://elysiatools.com/pt/hubs/text-convert): Compare conversão de caixa de texto, conversão de largura de caracteres, conversão de codificação, tratamento de quoted-printable e normalização de texto em um único hub.
- [Ferramentas de Text](https://elysiatools.com/pt/hubs/text-utility): Explore 33 ferramentas de text para fluxos de utility e encontre utilitários próximos com rapidez.
- [Ferramentas de análise de texto, legibilidade e inspeção de conteúdo](https://elysiatools.com/pt/hubs/text-analyze): Compare estatísticas de texto, detecção de idioma, legibilidade, análise de sentimento, revisão de moderação e análise de padrões em um único hub.
