Visor de CSR
FreeDecodifica una Certificate Signing Request (PKCS#10) codificada en PEM: Subject, clave pública, algoritmo de firma y Subject Alternative Names, y verifica si su autofirma es realmente válida.
Se ejecuta por completo en tu navegador. Tu CSR nunca se sube a ningún sitio, ni siquiera para verificar la firma.
Actividad reciente
Visible para todos. Últimos 20 usos de todos los visitantes, más recientes primero.
Parsed a CSR and checked its self-signature.
hace 2 horas
Parsed a CSR and checked its self-signature.
hace 2 horas
Parsed a CSR and checked its self-signature.
hace 2 horas
Parsed a CSR and checked its self-signature.
hace 2 horas
Parsed a CSR and checked its self-signature.
hace 2 horas
Qué hace esta herramienta
CSR Viewer decodifica una Solicitud de Firma de Certificado (PKCS#10) codificada en PEM y muestra sus campos del Subject, los detalles de la clave pública, el algoritmo de firma y los Subject Alternative Names en texto claro, y luego comprueba si la autofirma del CSR es realmente válida para la clave pública que contiene.
Cómo funciona
Un CSR es una estructura ASN.1 codificada en DER envuelta en base64 PEM. Esta herramienta decodifica esa estructura byte a byte: lee cada elemento TLV (etiqueta-longitud-valor) anidado para llegar al nombre distintivo del Subject, al bloque SubjectPublicKeyInfo (módulo y exponente RSA, o curva y punto EC), al atributo opcional extensionRequest que contiene los Subject Alternative Names, y al algoritmo y bytes de firma externos -- todo del lado del cliente, sin usar ninguna biblioteca ASN.1 en el servidor.
Para comprobar la autofirma, la herramienta vuelve a importar la propia clave pública del CSR mediante la Web Crypto API del navegador y le pide que verifique la firma contra los bytes exactos del bloque CertificationRequestInfo (todo lo que la firma realmente cubre). Para firmas ECDSA, los valores r/s codificados en DER se convierten primero al formato sin procesar de longitud fija que espera Web Crypto. Una coincidencia significa que quien posee la clave privada produjo realmente este CSR exacto; una discrepancia significa que se alteró o se ensambló incorrectamente después de firmarlo.
Problemas que resuelve
- Revisar los campos del Subject y los Subject Alternative Names de un CSR antes de enviarlo a una Autoridad de Certificación, sin necesidad de tener OpenSSL instalado localmente.
- Confirmar que un CSR recibido de un compañero, un cliente o un sistema automatizado está bien formado y realmente autofirmado antes de seguir procesándolo.
- Comprobar el tipo y tamaño de clave (RSA de 2048/4096 bits, o EC P-256/P-384/P-521) con el que se generó un CSR, para asegurarte de que cumple los requisitos mínimos de una CA.
- Inspeccionar la estructura ASN.1 sin procesar de un CSR para depurar un flujo de certificados o aprender cómo se codifica realmente PKCS#10.
Preguntas frecuentes
›¿Esta herramienta ve mi clave privada?
No. Un CSR nunca contiene tu clave privada -- solo contiene tu clave pública, tus datos de identidad y una firma hecha con la clave privada. Esta herramienta solo lee lo que pegas, se ejecuta por completo en tu navegador y nunca envía nada a un servidor, así que no hay nada sensible que filtrar aunque pegues un CSR por error.
›¿Qué demuestra realmente la comprobación de "autofirma válida"?
Demuestra que el CSR fue firmado por quien controla la clave privada que coincide con la clave pública que contiene -- en otras palabras, que el CSR no ha sido alterado ni corrompido desde que se generó. NO demuestra que los campos del Subject (nombre de la empresa, dominio, etc.) sean verdaderos; verificar la identidad es tarea de la Autoridad de Certificación durante la emisión, no algo que un CSR pueda demostrar por sí solo.
›¿Por qué algunos CSR muestran "No se pudo verificar (algoritmo no admitido en este navegador)"?
Los navegadores verifican las firmas usando la Web Crypto API, que solo admite un conjunto específico de algoritmos. Esta herramienta admite los más comunes (RSA y ECDSA con SHA-1/256/384/512), pero un CSR firmado con un algoritmo inusual o heredado fuera de ese conjunto no se puede verificar en el cliente; sus otros campos se siguen decodificando con normalidad.
›¿Por qué mi CSR no tiene Subject Alternative Names?
Los SAN son opcionales en un CSR y solo aparecen si se solicitaron explícitamente al generar el CSR (por ejemplo mediante la opción -addext "subjectAltName=..." de openssl o la sección [alt_names] de un archivo de configuración). Muchos CSR, especialmente los más antiguos o creados manualmente, simplemente nunca solicitaron ningún SAN.
›¿Cuál es la diferencia entre un CSR y un certificado?
Un CSR es una solicitud que generas y envías a una Autoridad de Certificación (CA); nunca se instala por sí mismo en un servidor. Un certificado es lo que la CA devuelve tras verificar tu identidad -- contiene la misma clave pública y los mismos datos del Subject que el CSR, además de la firma propia de la CA, un período de validez y un número de serie.
Herramientas relacionadas
Calculadoras
Calculadora de Amperios a Vatios
Convierte entre amperios y vatios para circuitos de CC, CA monofásica, y CA trifásica.
FreeCalculadoras
Calculadora de ANC
Calcula el Recuento Absoluto de Neutrófilos (ANC) a partir de valores de un hemograma completo y observa el grado de neutropenia según el NCI CTCAE, directamente en tu navegador.
FreeCalculadoras
Calculadora de Números Angelicales
Descubre el significado numerológico de un número recurrente o el Número de Camino de Vida de tu fecha de nacimiento, directamente en tu navegador.
FreeCalculadoras
Conversor de Ángulos
Convierte ángulos entre grados, radianes, gradianes, vueltas, minutos de arco, segundos de arco, y miliradianes con soporte DMS en vivo.
Comentarios (0)
¿Te ha resultado útil esta herramienta? Deja un comentario, comparte un consejo o cuéntanos cómo podemos mejorarla.
Aún no hay comentarios. ¡Sé el primero en compartir tu opinión!