Visualizador ASN1
Visualize a estrutura ASN1/DER de um certificado ou chave privada em árvore hierárquica.
O que é Visualizador ASN1?
Esta ferramenta decodifica e exibe a estrutura ASN1 (Abstract Syntax Notation One) de certificados digitais e chaves privadas em formato de árvore hierárquica navegable. ASN1 é a notação padrão utilizada para representar a estrutura interna de certificados digitais, chaves criptográficas e outras estruturas de segurança. Cada campo do certificado é apresentado como um nó da árvore, com seu tipo, tamanho e valor, permitindo uma análise técnica profunda que vai além da simples visualização dos dados em texto.
Como funciona
Faça upload de um arquivo em formato DER (binário), PEM (texto Base64) ou PFX (PKCS#12). A ferramenta detecta automaticamente o formato e decodifica a estrutura ASN1 utilizando node-forge. O resultado é apresentado em uma árvore hierárquica onde cada elemento é representado como um nó expansível. Os principais campos exibidos incluem: TBSCertificate (a parte do certificado que é assinada), SignatureAlgorithm (algoritmo utilizado na assinatura), SignatureValue (o valor da assinatura digital), version, serialNumber, issuer, validity (com datas Not Before e Not After), subject, e subjectPublicKeyInfo. Extensões do certificado como KeyUsage, ExtendedKeyUsage e BasicConstraints também são exibidas na árvore.
Quando utilizar
Utilize quando precisar inspecionar campos específicos de um certificado que não são exibidos na visualização padrão. É essencial para debugar problemas de compatibilidade com sistemas SEFAZ, quando o erro retornado indica que um campo específico do certificado está incorreto ou ausente. Também é útil para auditar a estrutura técnica de um arquivo de certificado recebido de terceiros, verificando se todas as extensões necessárias estão presentes. Desenvolvedores que trabalham com criptografia frequentemente precisam analisar a estrutura ASN1 para validar implementações de parsers de certificado.
Exemplo prático
Um desenvolvedor fiscal recebe erro de "certificado inválido" ao enviar NF-e para a SEFAZ de São Paulo. Com o visualizador ASN1, ele inspeciona o campo KeyUsage do certificado e descobre que a extensão não possui o bit de assinatura digital (digitalSignature) habilitado, o que é obrigatório para assinatura de documentos fiscais. Com essa informação, ele solicita à autoridade certificadora a correção do certificado. Outro cenário: um administrador verifica a estrutura de um certificado autoassinado gerado por uma ferramenta e identifica que o campo BasicConstraints está configurado incorretamente, causando rejeição em sistemas que validam a cadeia de certificação.
Vantagens
Exibe a estrutura técnica completa de qualquer certificado em árvore hierárquica navegable e interativa. Permite inspecionar campos específicos como KeyUsage, ExtendedKeyUsage e BasicConstraints, essenciais para diagnóstico. Compatível com arquivos DER, PEM e PFX, os três formatos mais comuns de certificados. Nós expansíveis facilitam a navegação por estruturas complexas com muitos níveis de aninhamento. Processamento local no navegador sem envio de dados para servidores externos. Essencial para debug de erros de compatibilidade com sistemas SEFAZ e autoridades certificadoras. Ferramenta de referência para desenvolvedores que implementam parsers de certificado. Apresenta valores em hexadecimal e texto para facilitar a interpretação técnica dos campos.
Informações adicionais sobre certificados digitais
Os certificados digitais são fundamentais para a segurança das transmissões eletrônicas no Brasil. Eles garantem a autenticidade, integridade e não-repúdio dos documentos fiscais, sendo obrigatórios para emissão de NF-e, NFC-e, CT-e e MDF-e. A correta gestão envolve monitoramento contínuo de validade, verificação de configurações e implementação de políticas de segurança adequadas. Empresas que emitem grandes volumes devem manter processo estruturado de renovação com alertas antecipados e procedimentos documentados.
O certificado digital é o equivalente eletrônico de uma assinatura manuscrita, emitido por Autoridade Certificadora credenciada pelo ICP-Brasil. O formato PFX/PKCS#12 armazena certificado, chave privada e cadeia de certificação em arquivo protegido por senha. A chave privada deve ser mantida em absoluto sigilo, pois qualquer pessoa com acesso pode assinar documentos em nome do titular.