Cola um certificado em PEM para ver todos os detalhes: domínios (SANs), validade, emissor, algoritmo e fingerprints. Útil para confirmar rapidamente o conteúdo de um certificado antes de o instalar.
Common Name:
Domínios (SAN):
Emissor:
Válido de: até:
Estado: ( dias restantes)
⚠ Certificado autoassinado
Chave pública: bits
Algoritmo de assinatura:
SHA-256:
SHA-1:
Cola um CSR (Certificate Signing Request) para confirmar que os dados (domínio, organização, SANs pedidos) estão corretos antes de o submeteres a uma CA.
Common Name:
Organização:
Domínios (SAN) pedidos:
Chave: bits
Gera uma nova chave privada RSA + CSR a partir dos dados abaixo, incluindo domínios adicionais (SAN). A chave nunca é guardada no servidor — grava-a já, porque não é possível recuperá-la depois.
Confirma se um certificado, uma chave privada e/ou um CSR pertencem todos ao mesmo par de chaves — útil antes de instalar um certificado para evitar erros de "certificado não corresponde à chave". Preenche pelo menos dois campos.
Junta o certificado, a chave privada e o CA Bundle num único ficheiro .pfx protegido por password — formato usado por IIS, Exchange, RDS e outras plataformas Windows.
Operação inversa: envia um ficheiro .pfx/.p12 e a respetiva password para extrair o certificado, a chave privada e a cadeia CA em formato PEM (texto), pronto a usar em Apache/Nginx/Linux.
PEM é texto (Base64); DER é o mesmo conteúdo em binário — alguns equipamentos e appliances (F5, balanceadores, dispositivos de rede) exigem DER. Conversão feita localmente sem chamar o OpenSSL.
Gera uma Java KeyStore a partir do certificado, chave e CA Bundle — necessário para Tomcat, WildFly/JBoss e outras aplicações Java. Requer o Java (keytool) instalado no servidor.
Liga-se ao domínio indicado e mostra o certificado que está realmente instalado no servidor: validade, cadeia enviada e se corresponde ao domínio pedido — útil para confirmar que uma instalação de certificado ficou bem feita.
Protocolo/Cifra: —
Certificado para:
Domínios (SAN):
Corresponde ao domínio pedido?
Emitido por:
⚠ Certificado autoassinado
Válido até: ( dias — EXPIRADO)
Cadeia enviada pelo servidor: certificado(s)