DNS RobotDNS Propagation Checker
InícioDNSWHOISIP LookupSSL
DNS RobotDNS Propagation Checker

Kit de ferramentas DNS de última geração

Política de PrivacidadeTermos de ServiçoSobre NósBlogContato

Ferramentas DNS

Consulta DNSTeste de Velocidade DNSDomínio para IPConsulta NSConsulta MXVer tudo

Ferramentas de E-mail

Verificador de EmailVerificador SPFVerificador DMARCVerificador DKIMTeste SMTPVer tudo

Ferramentas de Sites

Verificador de Site Fora do ArConsulta WHOISVerificador de HospedagemDisponibilidade de DomínioLocalizador de SubdomíniosVer tudo

Ferramentas de Rede

Ferramenta PingTracerouteVerificador de PortasVerificador de Cabeçalhos HTTPVerificador de Certificado SSLVer tudo

Ferramentas de IP

Consulta de IPQual é Meu IPLogin do RoteadorVerificador de Lista Negra de IPIP para HostnameVer tudo

Ferramentas Úteis

Leitor de QR CodeGerador de QR CodeUPI QR Code GeneratorWiFi QR Code GeneratorTradutor de Código MorseVer tudo
© 2026 DNS Robot. Desenvolvido por ❤ Shaik Brothers
Todos os sistemas em operação
Made with
  1. Início
  2. /
  3. Ferramentas de Segurança
  4. /
  5. Decodificar CSR

Decodificar CSR e Certificado SSL Online

Cole um CSR ou certificado SSL e veja exatamente o que há dentro: o requerente (subject), os Subject Alternative Names, o tipo e o tamanho da chave, a validade, o emissor e o fingerprint. Verifique a assinatura do CSR e confira se um certificado corresponde ao seu CSR, tudo no seu navegador.

Decodificar CSRDecodificar CertificadoVerificação de SAN e ChaveCorrespondência CSR ↔ Certificado
Decodificar um CSR ou certificado

Cole um CSR em PEM (-----BEGIN CERTIFICATE REQUEST-----) ou um certificado (-----BEGIN CERTIFICATE-----). Cole uma cadeia inteira, ou um CSR junto com o certificado dele, para verificar tudo de uma vez.

A decodificação acontece no seu navegador. Nada do que você cola é enviado ao nosso servidor.

Advertisement

O Que é um CSR?

Um CSR (certificate signing request, ou solicitação de assinatura de certificado) é o arquivo que você envia a uma autoridade certificadora (CA) para obter um certificado SSL/TLS. Você o gera no seu servidor junto com uma chave privada. O CSR contém a chave pública correspondente, a identidade que você quer certificar (o requerente, ou subject: nome comum, organização, localização) e os nomes de domínio nos Subject Alternative Names (SANs), e é assinado com a chave privada para provar que você a possui.

A chave privada nunca sai do seu servidor e nunca deve ser colada em lugar nenhum. O CSR em si contém apenas informações públicas, então é seguro decodificá-lo. Este CSR decoder lê o CSR diretamente no seu navegador.

CSR decoder mostrando os campos do requerente, os Subject Alternative Names, uma chave RSA de 2048 bits e uma assinatura válida
Ao decodificar um CSR, você vê todos os campos que a CA vai ver, e a própria assinatura do CSR é verificada.

Como Decodificar um CSR

1
Cole o CSR

Copie o bloco inteiro, incluindo -----BEGIN CERTIFICATE REQUEST----- e -----END CERTIFICATE REQUEST-----, na caixa acima.

2
Confira o requerente e os SANs

Verifique se todos os domínios de que você precisa, normalmente example.com e www.example.com, aparecem nos Subject Alternative Names e se os dados da organização estão corretos.

3
Confira a chave e a assinatura

A chave deve ser RSA de 2048 bits ou maior, ou ECDSA P-256 ou P-384, e a assinatura deve ser válida. Uma assinatura inválida significa que o CSR foi alterado ou está danificado.

4
Envie à sua CA

Se estiver tudo certo, cole o CSR no formulário de pedido da sua autoridade certificadora.

Advertisement

O Que Verificar Antes de Enviar um CSR

Um erro no CSR significa ter que reemitir o certificado. Confira estes pontos primeiro:

  • Todos os nomes de domínio estão nos SANs. Os navegadores ignoram o nome comum desde o Chrome 58 (2017), então nomes que não estão nos SANs não serão confiáveis. Muitas CAs adicionam o CN automaticamente, mas confira.

  • A chave é forte o suficiente. As CAs rejeitam chaves RSA com menos de 2048 bits. RSA 2048–4096 e ECDSA P-256/P-384 são as escolhas padrão.

  • A assinatura usa SHA-256 ou mais forte. Assinaturas SHA-1 não são mais aceitas.

  • Os dados da organização conferem com seus registros em certificados OV e EV, que a CA verifica. Deixe a unidade organizacional (OU) de fora: as CAs deixaram de incluí-la em certificados TLS públicos em 2022.

  • É uma chave nova. Gerar uma nova chave privada e um novo CSR a cada renovação limita o estrago se uma chave antiga vazar algum dia.

Como Decodificar um Certificado SSL

A mesma ferramenta funciona como decodificador de certificado, então dá para decodificar certificado SSL do mesmo jeito. Cole um certificado (-----BEGIN CERTIFICATE-----) ou uma cadeia inteira e cada um é decodificado: se é válido e quantos dias faltam, o requerente e o emissor, os SANs, a chave, o uso da chave, o número de série e o fingerprint SHA-256. Certificados de CA e certificados autoassinados são identificados.

Para verificar o certificado que um site no ar realmente entrega, incluindo a cadeia e a expiração, use o verificador SSL. Para ver se um site está acessível, experimente o verificador de site fora do ar.

Advertisement

Meu Certificado Corresponde ao Meu CSR?

Um certificado só funciona com a chave privada a partir da qual o CSR dele foi gerado. Instalar um certificado com a chave errada é uma causa comum de erros no servidor depois de uma renovação. Cole o CSR e o certificado juntos na caixa acima e o decodificador compara as chaves públicas: se elas coincidirem, o certificado foi emitido para a chave daquele CSR.

No servidor, você pode comparar o certificado, o CSR e a chave privada com o OpenSSL: os três comandos abaixo devem exibir o mesmo hash.

Comparar certificado, CSR e chave privada (OpenSSL)
openssl x509 -in certificate.pem -noout -pubkey | openssl sha256 openssl req -in request.csr -noout -pubkey | openssl sha256 openssl pkey -in private.key -pubout | openssl sha256

Criar e Inspecionar CSRs com OpenSSL

Os comandos de que a maioria das pessoas precisa, para OpenSSL 1.1.1 ou mais recente:

Gerar uma chave privada e um CSR com SANs
openssl req -new -newkey rsa:2048 -nodes \ -keyout example.key -out example.csr \ -subj "/CN=www.example.com" \ -addext "subjectAltName=DNS:www.example.com,DNS:example.com"
Decodificar e verificar um CSR
openssl req -in example.csr -noout -text -verify
Decodificar um certificado
openssl x509 -in certificate.pem -noout -text

Advertisement

Campos do CSR e do Certificado Explicados

Nome Comum (CN)

O domínio principal, como www.example.com. Mantido por compatibilidade; os navegadores usam os SANs.

Subject Alternative Names (SAN)

Todos os domínios (e às vezes endereços IP) que o certificado cobre. Wildcards como *.example.com cobrem um nível de subdomínios.

Organização (O), Localidade (L), Estado (ST), País (C)

Quem é o dono do domínio. Verificados pela CA em certificados OV e EV; ignorados em certificados DV.

Chave pública

A chave que o certificado vincula ao seu domínio. A metade privada fica no seu servidor.

Validade

O período entre as datas em que um certificado é válido. Desde março de 2026, certificados públicos podem durar no máximo 200 dias, e o limite diminui de novo em 2027 e 2029.

Fingerprint (impressão digital)

Um hash SHA-256 do certificado inteiro, usado para identificá-lo com exatidão, por exemplo ao fixar (pinning) ou comparar certificados.

Mais Ferramentas de SSL e Segurança

Confira o restante da sua configuração HTTPS:

Verificador SSL

Verifique o certificado que um site no ar entrega e a cadeia dele.

Verificador de Site Fora do Ar

Veja se um site está no ar e se o certificado dele é válido.

Decodificar e Codificar Base64

Arquivos PEM são Base64; decodifique ou codifique qualquer arquivo.

Verificador de Cabeçalhos HTTP

Verifique o HSTS e outros cabeçalhos de segurança que um site envia.

Perguntas Frequentes sobre o Decodificador de CSR

Um CSR decoder (decodificador de CSR) lê uma solicitação de assinatura de certificado e mostra o que ela contém: o requerente (nome comum, organização, localização), os Subject Alternative Names, o tipo e o tamanho da chave pública e o algoritmo de assinatura. Assim você encontra erros antes de enviar o CSR a uma autoridade certificadora.

Advertisement