O que é um certificado SSL/TLS?

Um certificado SSL/TLS é um documento digital que autentica a identidade de um site e permite conexões criptografadas. Quando você vê um ícone de cadeado na barra de endereços do seu navegador, significa que o site possui um certificado válido que estabelece uma conexão HTTPS segura.

Os certificados contêm informações cruciais, incluindo o nome do domínio, autoridade emissora, período de validade e chaves criptográficas. Eles funcionam em um modelo de cadeia de confiança onde Autoridades de Certificação (CAs) garantem a autenticidade dos sites. Compreender os detalhes do certificado é essencial para profissionais de segurança, desenvolvedores e administradores de sistemas que precisam verificar conexões seguras e solucionar problemas de SSL/TLS.

Descrição da ferramenta

Este analisador de certificados analisa e exibe informações detalhadas de certificados SSL/TLS X.509. Faça upload de um arquivo de certificado (formato PEM, CRT, CER ou DER) ou cole texto de certificado codificado em PEM para visualizar instantaneamente todos os atributos do certificado, extensões e status de validade.

Exemplos

Entrada (formato PEM):

-----BEGIN CERTIFICATE-----
MIIDXTCCAkWgAwIBAgIJAJC1HiIAZAiUMA0Gcg...
-----END CERTIFICATE-----

Saída:

  • Versão: v3
  • Número de Série: 00:90:B5:1E:22:00:64:08:94
  • Algoritmo de Assinatura: SHA-256 com RSA
  • Assunto: CN=example.com, O=Example Inc, C=US
  • Emissor: CN=Let's Encrypt Authority X3
  • Válido de: 1º de jan de 2024, 00:00:00
  • Válido até: 1º de abr de 2024, 23:59:59
  • Impressão digital SHA-256: A1:B2:C3:D4:E5:F6...

Recursos

  • Múltiplos formatos de entrada: Suporta arquivos de certificado PEM, DER, CRT e CER
  • Verificação de validade: Mostra instantaneamente se o certificado é válido, expirado ou ainda não válido
  • Análise de extensões: Decodifica Uso de Chave, Uso Estendido de Chave, Nomes Alternativos do Assunto, Restrições Básicas e muito mais
  • Cálculo de impressão digital: Calcula impressões digitais SHA-1 e SHA-256 para verificação de certificado
  • Detecção de auto-assinado: Identifica se um certificado é auto-assinado ou emitido por uma CA

Casos de uso

  • Solução de problemas de SSL: Diagnostique erros de certificado examinando datas de expiração, nomes de assunto e problemas de cadeia de certificados
  • Auditoria de segurança: Verifique se os certificados usam algoritmos de assinatura fortes e tamanhos de chave apropriados
  • Testes de desenvolvimento: Inspecione certificados auto-assinados e certificados de teste durante o desenvolvimento de aplicativos

Formatos suportados

Formato Extensão Descrição
PEM .pem, .crt Certificado codificado em Base64 com marcadores de cabeçalho/rodapé
DER .der, .cer Certificado codificado em ASN.1 binário
CRT .crt Pode estar em formato PEM ou DER
CER .cer Pode estar em formato PEM ou DER

Informações exibidas

Informações Gerais:

  • Versão do certificado (v1, v2 ou v3)
  • Número de série
  • Algoritmo de assinatura (SHA-256 com RSA, ECDSA, Ed25519, etc.)
  • Algoritmo de chave pública e tamanho

Detalhes do Assunto e Emissor:

  • Nome Comum (CN)
  • Organização (O)
  • Unidade Organizacional (OU)
  • País (C), Estado (ST), Localidade (L)
  • Endereço de e-mail
  • Componentes de Domínio (DC)

Período de Validade:

  • Não Antes (válido a partir de)
  • Não Depois (válido até)
  • Status de validade atual

Extensões:

  • Restrições Básicas (indicador de certificado CA)
  • Uso de Chave (Assinatura Digital, Encriptação de Chave, etc.)
  • Uso Estendido de Chave (Autenticação de Servidor/Cliente, Assinatura de Código)
  • Nomes Alternativos do Assunto (domínios e IPs adicionais)
  • Identificadores de Chave de Autoridade/Assunto
  • Pontos de Distribuição de CRL
  • Acesso a Informações de Autoridade

Impressões Digitais:

  • Impressão digital SHA-1
  • Impressão digital SHA-256

Opções explicadas

  • Upload de Arquivo: Arraste e solte ou navegue para selecionar um arquivo de certificado do seu computador
  • Colar Texto: Cole manualmente o conteúdo do certificado codificado em PEM diretamente na área de texto

Dicas

  • Se você receber um arquivo de cadeia de certificados, apenas o primeiro certificado será analisado
  • Os certificados PEM devem incluir os marcadores -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----
  • Use impressões digitais SHA-256 para fixação de certificado, pois SHA-1 é considerado obsoleto
  • Certificados auto-assinados mostrarão campos de Assunto e Emissor correspondentes

Perguntas Frequentes

P: Por que meu certificado aparece como expirado? R: A ferramenta compara a data "Não Depois" do certificado com a hora atual. Os certificados normalmente expiram após 90 dias a 1 ano, dependendo da CA emissora.

P: Qual é a diferença entre o formato PEM e DER? R: PEM é texto codificado em Base64 com marcadores de cabeçalho/rodapé, tornando-o legível por humanos e fácil de copiar. DER é o equivalente binário, mais compacto, mas não visualizável como texto.

P: O que significa "Auto-Assinado"? R: Um certificado auto-assinado é aquele em que o Assunto e o Emissor são idênticos, o que significa que não foi emitido por uma Autoridade de Certificação confiável. Estes são comuns em desenvolvimento, mas causam avisos do navegador em produção.

P: Por que não consigo ver a chave privada? R: Esta ferramenta apenas analisa o certificado público. As chaves privadas são armazenadas separadamente e nunca devem ser compartilhadas ou carregadas em ferramentas online.