#537 · Herramienta para desarrolladores

Visor de certificado PEM

Abre un certificado PEM y resume propiedades que pueden obtenerse localmente sin bibliotecas externas: etiqueta del bloque, tamaño DER, huella SHA-256 y cadenas ASCII/UTF-8 visibles dentro de la estructura ASN.1. Es útil para comprobar que el archivo corresponde a un certificado y comparar su huella antes de instalarlo.

Datos de entrada

Certificado PEM
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega el certificado PEM completo.
  2. Ejecuta la inspección.
  3. Compara la huella SHA-256 con una fuente confiable.
  4. Usa un parser X.509 dedicado si necesitas extensiones o cadena de confianza.

Qué hace esta herramienta para desarrolladores

Valida el contenedor PEM, decodifica Base64 a DER y calcula una huella SHA-256. Además extrae secuencias legibles como ayuda de inspección.

La huella se calcula sobre los bytes DER del certificado, que es la forma habitual de presentar fingerprints X.509.

La extracción de cadenas no sustituye un parser X.509 completo. Para validar cadena de confianza, extensiones y fechas usa OpenSSL o una API criptográfica especializada.

Ejemplo

Tipo: CERTIFICATE
DER: 842 bytes
SHA-256: 9A:4F:…
Cadenas visibles: example.com, Let's Encrypt…

Casos de uso

  • Comparar fingerprints durante despliegues.
  • Comprobar que un PEM contiene un certificado.
  • Extraer pistas de nombres antes de un análisis formal.

Consejos para obtener resultados fiables

  • Compara huellas por un canal independiente.
  • No confíes en una cadena visible como prueba del Subject real.
  • Guarda certificados públicos separados de claves privadas.
  • Para producción valida fechas, EKU, SAN y cadena completa.

Detalles del procesamiento

El cálculo SHA-256 usa SubtleCrypto sobre los bytes DER. La lista de cadenas filtra secuencias imprimibles de longitud mínima para evitar ruido excesivo.

No implementa un decodificador ASN.1/X.509 exhaustivo y no determina si el certificado es confiable.

Preguntas frecuentes

¿La huella SHA-256 se calcula sobre el texto PEM?

No. Se calcula sobre los bytes DER obtenidos al decodificar el Base64 del certificado.

¿Puedo usar este visor para validar la cadena de confianza?

No. La cadena, firmas y autoridades de confianza requieren un validador X.509 completo.

¿Por qué aparecen cadenas de texto dentro del DER?

Muchos campos X.509 contienen nombres y valores codificados como cadenas ASN.1; la herramienta muestra secuencias legibles como pista.

¿Un certificado PEM contiene la clave privada?

Un bloque CERTIFICATE contiene el certificado público. La clave privada normalmente aparece en un bloque PEM separado.

¿Qué fingerprint conviene comparar?

SHA-256 es la opción habitual para comparación moderna; evita usar MD5 o SHA-1 como referencia de seguridad.

Resumen del módulo

ElementoDetalle
EntradaBloque -----BEGIN CERTIFICATE-----
ProcesamientoLocal en el navegador
SalidaResumen PEM
DependenciasNinguna librería externa