CSR & Certificate Decoder

One input per line. Output is numbered to match the input order.
Pinned tools are listed in your favourites on the home page.Copies a link to this tool that carries your current input, so it opens ready to run.Gives you an iframe snippet for putting this tool on your own site.

The ASN.1/DER parsing runs in this tab — the request never leaves your machine, which matters because a CSR carries the exact identity you are about to have signed. Paste the CSR or the certificate, never the private key.

Ctrl+Enter Run  · Ctrl+Shift+C Copy  · Esc Clear

Understand CSR & Certificate Decoder

Analiza una solicitud de firma de certificado en PEM o un certificado X.509 y muestra su sujeto, el algoritmo y el tamaño de la clave, los nombres alternativos del sujeto y el algoritmo de firma.

How it works

Una CSR y un certificado son ambos estructuras ASN.1 codificadas en DER y envueltas en base64 entre líneas de cabecera PEM. El descodificador retira esa envoltura, recorre el ASN.1 y extrae los campos que importan en la práctica: el nombre distinguido del sujeto (CN, O, OU, C), el bloque SubjectPublicKeyInfo que indica el algoritmo de clave y su tamaño, la extensión subjectAltName con todos los nombres de host que cubrirá el certificado, y el algoritmo usado para firmar. El análisis ocurre en la página, así que no se sube nada.

When to use it

  • Comprobar que una CSR lleva el common name y la lista de SAN correctos antes de pagar a una CA por firmarla.
  • Averiguar con qué tamaño de clave se generó una CSR, cuando un emisor la rechaza por ser demasiado pequeña.
  • Leer la lista de SAN de un certificado que un navegador rechazó porque el nombre de host no coincidía.
  • Auditar qué puso realmente en la solicitud una herramienta automática o un compañero.
  • Confirmar el algoritmo de firma de un certificado cuando un cliente se niega a aceptar SHA-1.

Watch out for

  • Los clientes modernos ignoran el common name y comparan los nombres de host solo con subjectAltName. Una CSR con CN=example.com y sin entradas SAN produce un certificado que los navegadores rechazarán de plano, por correcto que parezca el sujeto.
  • Un SAN comodín cubre exactamente una etiqueta. *.example.com coincide con api.example.com pero no con el propio example.com ni con a.b.example.com, y por eso los certificados comodín necesitan tan a menudo el dominio desnudo como un segundo SAN.
  • Leer una estructura no es validarla. Esto muestra lo que dicen los campos; no verifica la autofirma de la CSR, ni una cadena de certificados hasta una raíz de confianza, ni el estado de revocación.
  • Una CSR contiene solo la mitad pública. Nada de lo que hay aquí puede recuperar la clave privada, y un certificado firmado es inútil sin la clave exacta a partir de la cual se generó su CSR: si pierde esa clave, hay que volver a hacer la solicitud.

Not the right tool for: Decidir si un certificado es de confianza. La construcción de la cadena, la revocación y las comprobaciones contra el almacén de confianza son tarea del cliente; use openssl verify o el visor de certificados de su navegador para eso.

Frequently Asked Questions

¿Cómo se descodifica una CSR?

Pegue el bloque PEM completo, incluidas las líneas BEGIN y END, y los detalles aparecen de inmediato: campos del sujeto, algoritmo y tamaño de la clave, nombres alternativos del sujeto y algoritmo de firma. La solicitud se analiza en su navegador y nunca se sube a ninguna parte.

¿Cómo compruebo qué dominios cubre una CSR?

Mire los nombres alternativos del sujeto, que aquí aparecen en su propia sección. Los navegadores modernos ignoran por completo el Common Name, así que una CSR sin entradas SAN producirá un certificado que no coincide con ningún nombre de host; la herramienta le avisa cuando ocurre.

¿Puedo revisar mi CSR sin enviarla a un sitio web?

Eso es exactamente lo que hace esta herramienta. El análisis de ASN.1 y DER está escrito en JavaScript que se ejecuta en su pestaña, sin ninguna petición de red en ningún momento. Una CSR declara la identidad que está a punto de hacer firmar, así que conviene no pegarla en un servidor que no controle.

How to Use CSR & Certificate Decoder

  1. Paste or type your input in the input area above.
  2. The tool processes your input automatically or click Run.
  3. Copy or download the result using the action buttons.
  4. Use Ctrl+Enter to run quickly from the keyboard.