🔒
SSL Tools
Conversão e diagnóstico de certificados SSL/TLS

Certificate Decoder

Cola um certificado em PEM para ver todos os detalhes: domínios (SANs), validade, emissor, algoritmo e fingerprints. Útil para confirmar rapidamente o conteúdo de um certificado antes de o instalar.

Common Name:

Domínios (SAN):

Emissor:

Válido de: até:

Estado: ( dias restantes)

⚠ Certificado autoassinado

Chave pública: bits

Algoritmo de assinatura:

SHA-256:

SHA-1:

CSR Decoder

Cola um CSR (Certificate Signing Request) para confirmar que os dados (domínio, organização, SANs pedidos) estão corretos antes de o submeteres a uma CA.

Common Name:

Organização:

Domínios (SAN) pedidos:

Chave: bits

CSR Generator

Gera uma nova chave privada RSA + CSR a partir dos dados abaixo, incluindo domínios adicionais (SAN). A chave nunca é guardada no servidor — grava-a já, porque não é possível recuperá-la depois.

Guarda a chave privada agora — não fica guardada no servidor e não pode ser recuperada.

Certificate / Key / CSR Matcher

Confirma se um certificado, uma chave privada e/ou um CSR pertencem todos ao mesmo par de chaves — útil antes de instalar um certificado para evitar erros de "certificado não corresponde à chave". Preenche pelo menos dois campos.

Converter para PFX (PKCS#12)

Junta o certificado, a chave privada e o CA Bundle num único ficheiro .pfx protegido por password — formato usado por IIS, Exchange, RDS e outras plataformas Windows.

O download do .pfx foi iniciado.

Extrair de PFX para PEM

Operação inversa: envia um ficheiro .pfx/.p12 e a respetiva password para extrair o certificado, a chave privada e a cadeia CA em formato PEM (texto), pronto a usar em Apache/Nginx/Linux.

Conversor PEM ↔ DER

PEM é texto (Base64); DER é o mesmo conteúdo em binário — alguns equipamentos e appliances (F5, balanceadores, dispositivos de rede) exigem DER. Conversão feita localmente sem chamar o OpenSSL.

Download iniciado ().

Converter para Java KeyStore (JKS)

Gera uma Java KeyStore a partir do certificado, chave e CA Bundle — necessário para Tomcat, WildFly/JBoss e outras aplicações Java. Requer o Java (keytool) instalado no servidor.

O download do .jks foi iniciado.

SSL Checker (domínio em produção)

Liga-se ao domínio indicado e mostra o certificado que está realmente instalado no servidor: validade, cadeia enviada e se corresponde ao domínio pedido — útil para confirmar que uma instalação de certificado ficou bem feita.

Protocolo/Cifra:

Certificado para:

Domínios (SAN):

Corresponde ao domínio pedido?

Emitido por:

⚠ Certificado autoassinado

Válido até: ( dias — EXPIRADO)

Cadeia enviada pelo servidor: certificado(s)