#538 · Herramienta para desarrolladores

Inspector de cabecera PEM

Identifica qué contiene un bloque PEM antes de importarlo o enviarlo a otra herramienta. El inspector diferencia certificados, claves públicas, PKCS#8, RSA/EC privadas y solicitudes CSR, además de señalar cabeceras heredadas Proc-Type y DEK-Info que indican cifrado tradicional de claves privadas.

Datos de entrada

Bloque PEM
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega un bloque PEM completo.
  2. Ejecuta la inspección.
  3. Revisa clase, formato probable y cifrado.
  4. Usa herramientas criptográficas adecuadas para validar o convertir la clave.

Qué hace esta herramienta para desarrolladores

Lee las líneas BEGIN/END, clasifica la etiqueta y decodifica el cuerpo Base64. También busca indicadores de cifrado PEM heredado.

PRIVATE KEY suele corresponder a PKCS#8; RSA PRIVATE KEY a PKCS#1; EC PRIVATE KEY a SEC1; ENCRYPTED PRIVATE KEY a PKCS#8 cifrado.

La etiqueta describe el contenedor, no demuestra que el material sea válido ni que la clave coincida con un certificado.

Ejemplo

Etiqueta: PRIVATE KEY
Clase: clave privada
Formato probable: PKCS#8
Cifrado: no indicado

Casos de uso

  • Distinguir PKCS#1 y PKCS#8.
  • Revisar bundles antes de una importación.
  • Detectar claves privadas en archivos mezclados.

Consejos para obtener resultados fiables

  • No compartas claves privadas en tickets o chats.
  • Prefiere PKCS#8 cifrado para almacenamiento portable de claves.
  • Comprueba que BEGIN y END coincidan.
  • Restringe permisos de archivo a la identidad que realmente la necesita.

Detalles del procesamiento

La herramienta valida el contenedor y el Base64, pero no intenta descifrar material protegido ni interpretar todos los parámetros ASN.1.

No prueba la consistencia matemática de la clave ni verifica si corresponde a un certificado concreto.

Preguntas frecuentes

¿Qué diferencia hay entre PRIVATE KEY y RSA PRIVATE KEY?

PRIVATE KEY suele ser PKCS#8 y puede encapsular varios algoritmos; RSA PRIVATE KEY es el formato PKCS#1 específico de RSA.

¿Cómo sé si una clave PEM está cifrada?

ENCRYPTED PRIVATE KEY indica PKCS#8 cifrado; algunos PEM heredados usan Proc-Type: 4,ENCRYPTED y DEK-Info.

¿PUBLIC KEY y CERTIFICATE son lo mismo?

No. PUBLIC KEY contiene material de clave pública; CERTIFICATE incluye esa clave junto con identidad, extensiones y firma de una CA.

¿El inspector puede descifrar una clave privada?

No. No solicita contraseñas ni descifra claves.

¿Puedo saber si una clave corresponde a un certificado?

No con esta inspección de cabecera. Para eso debes derivar y comparar la clave pública o usar OpenSSL u otra librería criptográfica.

Resumen del módulo

ElementoDetalle
EntradaPEM completo
ProcesamientoLocal en el navegador
SalidaClasificación PEM
DependenciasNinguna librería externa