CSR.pluscsr.plus

Visor de certificados

Todo el cálculo se ejecuta localmente en su navegador. Las claves privadas y los CSR nunca salen de su dispositivo, y nunca los recopilamos ni almacenamos.

Acerca de Visor de certificados

El Visor de Certificados de CSR.plus es un visor de certificados X.509 gratuito que decodifica cualquier certificado SSL/TLS directamente en tu navegador. Pega un certificado PEM o sube un archivo .crt, .pem o .cer para ver el sujeto, el emisor, el período de validez, el algoritmo de clave pública, las huellas SHA-1/SHA-256, las entradas SAN y todas las extensiones X.509, todo calculado localmente sin subir nada.

Los administradores de sistemas y los ingenieros de DevOps usan este visor de certificados online para comprobar que un certificado emitido coincide con lo solicitado, para inspeccionar la cadena de certificados antes del despliegue y para auditar los detalles sin instalar OpenSSL ni otras herramientas de línea de comandos. Como el análisis se ejecuta íntegramente en tu navegador, el material sensible nunca abandona tu dispositivo.

Por qué usarlo

  • Consulta el nombre común (CN), los SAN, el emisor y las fechas de validez de un vistazo
  • Comprueba el algoritmo de clave pública RSA o EC y el tamaño de la clave frente a las líneas base de seguridad
  • Compara las huellas SHA-1 y SHA-256 para confirmar que un certificado coincide con su clave
  • Inspecciona todas las extensiones X.509, incluidas SAN y key usage, sin OpenSSL

Cómo usar

  1. Copia el bloque PEM completo, desde -----BEGIN CERTIFICATE----- hasta -----END CERTIFICATE-----.
  2. Pega el bloque en el visor o haz clic en Subir para cargar un archivo .crt, .pem o .cer (los archivos DER se detectan automáticamente).
  3. El visor analiza el certificado al instante y muestra sus campos en secciones claramente etiquetadas.
  4. Revisa el sujeto, el emisor, la validez, la clave pública, las huellas, los SAN y las extensiones para confirmar que todo es correcto.

Preguntas frecuentes

▸¿Mi certificado se sube a un servidor?

No. Toda la decodificación ocurre localmente en tu navegador. El texto del certificado nunca abandona tu dispositivo.

▸¿Qué formatos de certificado se admiten?

Texto PEM y archivos .pem, .crt y .cer subidos. Los certificados codificados en DER se detectan y decodifican automáticamente.

▸¿Puedo ver la huella SHA-256?

Sí. El visor muestra las huellas SHA-1 y SHA-256 junto con el algoritmo y el tamaño de la clave pública.

▸¿En qué se diferencia un visor de certificados de un comprobador SSL?

Un comprobador se conecta a un host en vivo para leer el certificado desplegado. Un visor decodifica un certificado que ya tienes, como el que envía tu CA antes de la instalación.

Namecheap

¿Necesitas un certificado SSL nuevo?

Certificados DV, OV, EV y comodín desde solo 5,98 $/año, emitidos en minutos.

Obtén SSL en Namecheap

Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.

Más herramientas gratuitas

Coincidencia de certificado / clave

Compruebe si una clave privada y un certificado pertenecen al mismo par de claves — calculado localmente, la clave nunca sale de su navegador.

Visor PEM

Pegue un bundle PEM (certificados, claves, CSR) y obtenga un desglose estructurado de cada bloque — localmente.

Convertidor de formato SSL

Convierta entre PEM, PFX/PKCS#12 y P7B/PKCS#7 — todo localmente en su navegador.

Verificador SSL (calificación A-F)

Califica cualquier dominio de A a F: versiones TLS, estado del certificado, cadena de confianza y HSTS.

Verificador SSL masivo

Verifique varios certificados SSL a la vez

Comprobación previa del desafío ACME

Comprueba las validaciones HTTP-01 y DNS-01 antes que Let’s Encrypt: DNS, puerto 443, accesibilidad well-known y registros TXT con sugerencias de corrección.

Comprobador de Let's Encrypt

Detecta certificados de Let’s Encrypt (R3/R10/E5/E6), la cuenta atrás de 90 días, la salud de la cadena y consejos de renovación.

Comprobador de propagación DNS

Comprueba registros TXT, A, AAAA, NS y MX en los resolvers de Cloudflare, Google y AdGuard y confirma la propagación.

Compatibilidad de cadena LE

Muestra si tu sitio sirve la nueva cadena ISRG E5/E6 o la antigua cadena con firma cruzada y si los dispositivos antiguos la confían.

Generador de comandos ACME

Genera comandos de emisión copiables para Certbot, acme.sh, lego y win-acme (HTTP-01 o DNS-01).

Inspector de certificados

Ingrese un dominio para inspeccionar la validez del certificado, el vencimiento, el protocolo TLS y la integridad de la cadena completa.

Verificador de vencimiento SSL

Verifique rápidamente la fecha de vencimiento del certificado SSL de un dominio y los días restantes.

Búsqueda de transparencia de certificados

Enumere cada certificado emitido para un dominio en los registros CT públicos — descubra certificados sombra y no autorizados.

Verificador de registros CAA

Consulte los registros DNS CAA de un dominio para ver qué autoridades de certificación pueden emitir certificados para él.

Verificador de revocación de certificados

Verifique si un certificado ha sido revocado a través de sus puntos de distribución CRL y vea los puntos finales OCSP integrados.

Rastreador de apretón de manos SSL

Realice un apretón de manos TLS real y registre cada paso: DNS, TCP, versión y cifrado TLS negociados, y cada certificado devuelto.