Código QR de certificado o token
Un certificado x.509 o un token de portador JWT. Puedes escanearlo y verificarlo, pero no lo encontrarás en nuestro generador.
¿Qué es un código QR de certificado o token?
Un código que contiene un certificado x.509 o un token de portador JWT lleva una credencial de identidad pública o, en el caso de un JWT, un token de autenticación activo.
Quién lo emite
Una autoridad certificadora emite los certificados x.509. Un servidor de autenticación emite los JWT, generalmente para una sesión o servicio de inicio de sesión específico.
La norma detrás de esto
X.509 define el formato del certificado; los JWT siguen el RFC 7519. Ambos pueden contener material de credenciales activo.
Por qué no puedes generar esto aquí
El código contiene material secreto activo (semillas de 2FA, una exportación de bóveda, una clave privada o un token de portador). Generar uno significaría crear o filtrar un secreto real, así que nos negamos por diseño.
Aún puedes escanearlo y verificarlo con nuestro comprobador de QR gratuito.
Preguntas frecuentes
¿Puedo crear un código QR de certificado o token con un generador?
No. Los certificados necesitan remontarse a una autoridad certificadora real para tener algún significado, y un JWT suele ser un token de sesión activo y actualmente válido; generar uno sería o bien inútil o bien un riesgo de seguridad real.
¿Puedo comprobar si uno que recibí es auténtico?
Los certificados se pueden comprobar contra la cadena de confianza de la autoridad certificadora emisora. check.qr.abundera.ai te mostrará la estructura en bruto, pero validar la firma de un JWT requiere la clave del servidor emisor.