Analisador ASN.1 / DER
Analise uma estrutura ASN.1 codificada em DER (Base64 ou hex — certificados X.509, blobs PKCS e outros formatos baseados em DER) em uma árvore de tag/comprimento/valor.
Entrada
Saída
| Profundidade | Tag | Comprimento | Valor |
|---|---|---|---|
| No data yet | |||
Mais formas de usar esta ferramenta
API REST
curl -X POST https://api.iotools.cloud/v1/tool/asn1-parser \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"asn1Input": "MAcCAQUEAmhp",
"inputFormat": "auto"
}'Troque pela sua própria chave, da sua conta. Os campos da ferramenta viram o corpo da requisição — sem envelope.
Peça a um agente de IA
Use the IOTools `asn1-parser` tool (ASN.1 / DER Parser) on this input:
YOUR_INPUT_HERECole isto em qualquer agente conectado ao servidor MCP do IOTools e depois adicione sua entrada.
Widget para incorporar
<iframe
src="https://iotools.cloud/embed/asn1-parser/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Analisador ASN.1 / DER — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Coloque isso na sua própria página — grátis, sem chave, só um link de volta.
| Custo por chamada de API/MCP | A partir de 5 créditos |
|---|---|
| Precisa de mais créditos? | Ver preços |
Também disponível via
Guias
O que é ASN.1 / DER?
ASN.1 (Abstract Syntax Notation One) é a linguagem de descrição de dados por trás de certificados X.509, chaves PKCS e assinaturas, LDAP, SNMP e inúmeros outros protocolos. DER (Distinguished Encoding Rules) é a codificação binária que quase todos esses formatos usam — cada valor é envolvido em uma tripla TLV (Tag-Length-Value): um byte de tag que identifica o tipo (INTEGER, SEQUENCE, OBJECT IDENTIFIER…), um comprimento e o próprio valor, que para tipos de contêiner (SEQUENCE, SET) é uma sequência de TLVs aninhados. Esse aninhamento é o que torna um certificado ou chave bruta ilegível como bytes simples — esta ferramenta percorre a árvore TLV para que você não precise fazer isso manualmente.
Como usar
- Cole seus dados codificados em DER como Base64 ou hexadecimal — o formato "Detectar automaticamente" geralmente acerta, mas você pode forçar um explicitamente se sua entrada for ambígua (por exemplo, hex totalmente numérico que também parece Base64).
- A tabela é atualizada em tempo real: cada linha é um nó TLV, mostrando sua Profundidade (nível de aninhamento), Tag (o tipo ASN.1, com
(constructed)anotado para tipos de contêiner), Comprimento (bytes de conteúdo) e Valor. - Os tipos de contêiner (SEQUENCE, SET e tags context-specific construídos como
[0]) mostram um Valor vazio — seu conteúdo aparece como linhas filho abaixo, recuadas uma profundidade mais profunda. - Copie a tabela ou baixe-a como CSV para análise posterior.
Como os valores são decodificados
- INTEGER / ENUMERATED — mostrados como decimal para valores pequenos, hexadecimal para valores grandes (por exemplo, módulos RSA).
- OCTET STRING — despejo hexadecimal dos bytes brutos.
- BIT STRING — despejo hexadecimal mais a contagem de bits não utilizados do byte inicial.
- BOOLEAN —
TRUE/FALSE. - NULL — literal
NULL. - OBJECT IDENTIFIER — decodificado para notação com pontos (por exemplo,
1.2.840.113549.1.1.11). - UTF8String, PrintableString, IA5String e tipos de texto similares — decodificados como texto.
- Qualquer coisa mais exótica volta a um despejo hexadecimal simples de seu valor — ainda útil, apenas não interpretado mais.
O que esta ferramenta não faz
Esta é uma análise estrutural somente leitura — ela percorre a árvore tag/comprimento/valor, mas não conhece o esquema de nenhum formato específico (não rotulará uma SEQUENCE como "TBSCertificate" ou uma string de bits como "signature"). Também não codifica ASN.1 nem valida uma estrutura contra uma especificação. Se um comprimento for truncado ou malformado, a linha afetada relata o erro em linha em vez de falhar na análise geral.
FAQ
Posso colar um certificado PEM completo? Remova as linhas de cabeçalho -----BEGIN...----- / -----END...----- e rodapé primeiro e cole apenas o corpo Base64 entre elas.
Por que minha entrada falha ao analisar? A codificação de comprimento indefinido do BER (um byte de comprimento 0x80) não é um DER válido e não é suportada — re-exporte os dados em forma DER. A entrada truncada ou corrompida também relata um erro em linha em vez de uma estrutura completa.
Meus dados são enviados para algum lugar? Não — a análise é executada inteiramente no seu navegador. Os dados que você cola, incluindo chaves privadas se você colar uma, nunca saem do seu dispositivo.