Decodificador de CSR con Interfaz Gráfica

Documentación

Descripción General

El script crea una interfaz gráfica de usuario (GUI) que permite a los usuarios pegar un CSR en formato PEM, validar su estructura y decodificar su contenido utilizando OpenSSL. La información decodificada se muestra en una lista detallada dentro de la interfaz.

Funciones Principales

Funciones de Estilo de Interfaz

Set-ButtonStyle

Aplica un estilo consistente a los botones de la interfaz.

function Set-ButtonStyle {
    param($button)
    $button.FlatStyle = [System.Windows.Forms.FlatStyle]::Flat
    $button.FlatAppearance.BorderSize = 0
    $button.BackColor = $colorPrimario
    $button.ForeColor = [System.Drawing.Color]::White
    $button.Font = $fuenteModerna
    $button.Cursor = [System.Windows.Forms.Cursors]::Hand
    $button.FlatAppearance.MouseOverBackColor = [System.Drawing.Color]::FromArgb(0, 99, 177)
    $button.Padding = New-Object System.Windows.Forms.Padding(5)
}

Set-TextBoxStyle

Aplica un estilo moderno a las cajas de texto.

function Set-TextBoxStyle {
    param($textbox)
    $textbox.Font = $fuenteModerna
    $textbox.BorderStyle = [System.Windows.Forms.BorderStyle]::FixedSingle
    $textbox.BackColor = $colorSecundario
    $textbox.ForeColor = $colorTexto
}

Test-CSRFormat

Validar si el CSR tiene formato PEM válido.

function Generate-IPList {
function Test-CSRFormat {
param ([string]$csrContent)
if ($csrContent -match "-----BEGIN (NEW )?CERTIFICATE REQUEST-----" -and 
$csrContent -match "-----END (NEW )?CERTIFICATE REQUEST-----") {
return $true
}
return $false
}
    

Detalles:

Verifica la presencia de las líneas BEGIN CERTIFICATE REQUEST y END CERTIFICATE REQUEST.


Función Decode-CSR

Decodificar el CSR usando OpenSSL.


      function Decode-CSR {
        param ([string]$csrContent)
        New-Item .\Temp.req -Force | Out-Null
        try {
            $opensslPath = Join-Path -Path $PSScriptRoot -ChildPath "openssl.exe"
            if (-Not (Test-Path $opensslPath)) { throw "openssl.exe no encontrado." }
            return & $opensslPath req -in .\Temp.req -noout -text
        } catch {
            Write-Host "Error: $_" -ForegroundColor Red
            return $null
        } finally {
            Remove-Item -Path .\Temp.req -Force -ErrorAction SilentlyContinue
        }
    }
    

Detalles:

  • Crea un archivo temporal (Temp.req) con el contenido del CSR.
  • Ejecuta OpenSSL para extraer la información en texto plano.
  • Dependencia : Requiere openssl.exe en el mismo directorio del script.
  • Manejo de errores : Captura excepciones si OpenSSL no está presente.

Función Parse-CSRInfo

Procesar la salida de OpenSSL y mostrarla en un ListView.

function Parse-CSRInfo {
param ([string[]]$csrInfo)
$listView.Columns.Clear()
$listView.Columns.Add("Propiedad", 150)
$listView.Columns.Add("Valor", 400)

# Variables para almacenar datos
$commonName = ""; $country = ""; $emailAddress = ""; $organization = ""
$organizationalUnit = ""; $locality = ""; $state = ""; $domainComponent = ""
$keySize = ""; $publicKeyAlgorithm = ""; $signatureAlgorithm = ""; $sans = @()

# Procesar cada línea de la salida de OpenSSL
foreach ($line in $csrInfo) {
    if ($line -match "Subject:\s*(.+)") { 
        # Extraer componentes del Subject (CN, C, O, etc.)
        $subjectComponents = $matches[1] -split ','
        foreach ($comp in $subjectComponents) {
            if ($comp -match "^\s*([A-Za-z]+)\s*=\s*(.+)$") {
                switch ($matches[1].Trim()) {
                    "CN" { $commonName = $matches[2].Trim() }
                    "C"  { $country = $matches[2].Trim() }
                    # ... (otros casos)
                }
            }
        }
    }
    # Extraer otros campos (Key Size, SANs, etc.)
    # ...
}
# Agregar datos al ListView
$listView.Items.Add("Common Name (CN)").SubItems.Add($commonName)
# ... (agregar más campos)
}

Detalles:

  • Extrae campos como Common Name , Organización , Algoritmo de Firma , etc.
  • Detecta Subject Alternative Names (SANs) si existen.
  • Estructura visual :
    • Dos columnas: "Propiedad" y "Valor".
    • Separadores entre secciones (ej: "Subject Information").

Instrucciones de Uso

  1. Ejecutar el script
  2. Pegar el CSR
  3. Hacer clic en "Decodificar CSR"
  4. Ver los resultados en el ListView

Ejemplo de Uso

Supongamos que tienes un CSR generado con OpenSSL y quieres ver su contenido sin usar la línea de comandos.

  • CSR:
    
                -----BEGIN CERTIFICATE REQUEST-----
                MIICJzCCAd4CAQAwgYgxCzAJBgNVBAYTAlVTMQswCQYDVQQIEwJVUzEUMBIGA1UE
                CAwJU2F2Y2VzY29kZSB0aGUgZm9yZ2VzLg==
                -----END CERTIFICATE REQUEST-----
                

El script decodificará el CSR y mostrará los detalles en el ListView.

Script Completo

A continuación se presenta el script completo de PowerShell para el decodificado de CSR. Puede copiar el código completo usando el botón "Copiar".


<#
Autor: Vladimir Campos
PowerShell :
Versión 5.1 o superior (incluido en Windows 10/11 de forma predeterminada).
Ejecución de scripts permitida :
Ejecuta Set-ExecutionPolicy RemoteSigned -Scope CurrentUser en PowerShell como administrador para permitir scripts.
.NET Framework :
Versión 4.5 o superior (necesario para System.Windows.Forms y System.Drawing).
Ejecuta el script en el mismo directorio donde esta openssl.exe
#>
Add-Type -AssemblyName System.Windows.Forms
Add-Type -AssemblyName System.Drawing

# Cargar una imagen en Base64 (opcional)
$LPNG = ""
$lenbytes = [Convert]::FromBase64String($LPNG)
$lenmemoria = New-Object System.IO.MemoryStream
$lenmemoria.Write($lenbytes, 0, $lenbytes.Length)
$lenmemoria.Position = 0
$imagenl = [System.Drawing.Image]::FromStream($lenmemoria, $true)

# Definir colores y estilos
$colorPrimario = [System.Drawing.Color]::FromArgb(0, 120, 212)     # Azul moderno
$colorSecundario = [System.Drawing.Color]::FromArgb(243, 243, 243) # Gris claro
$colorTexto = [System.Drawing.Color]::FromArgb(51, 51, 51)        # Gris oscuro
$colorFondo = [System.Drawing.Color]::White
$fuenteModerna = New-Object System.Drawing.Font("Segoe UI", 9, [System.Drawing.FontStyle]::Regular)
$fuenteTitulo = New-Object System.Drawing.Font("Segoe UI", 12, [System.Drawing.FontStyle]::Regular)

# Función para estilizar botones
function Set-ButtonStyle {
    param($button)
    $button.FlatStyle = [System.Windows.Forms.FlatStyle]::Flat
    $button.FlatAppearance.BorderSize = 0
    $button.BackColor = $colorPrimario
    $button.ForeColor = [System.Drawing.Color]::White
    $button.Font = $fuenteModerna
    $button.Cursor = [System.Windows.Forms.Cursors]::Hand
    $button.FlatAppearance.MouseOverBackColor = [System.Drawing.Color]::FromArgb(0, 99, 177)
    $button.Padding = New-Object System.Windows.Forms.Padding(5)
}

# Función para estilizar TextBox
function Set-TextBoxStyle {
    param($textbox)
    $textbox.Font = $fuenteModerna
    $textbox.BorderStyle = [System.Windows.Forms.BorderStyle]::FixedSingle
    $textbox.BackColor = $colorSecundario
    $textbox.ForeColor = $colorTexto
}

# Función para estilizar Label
function Set-LabelStyle {
    param($label)
    $label.Font = $fuenteModerna
    $label.ForeColor = $colorTexto
}

#el formulario
$form = New-Object System.Windows.Forms.Form
$form.Text = "CSR Decoder"
$form.Size = New-Object System.Drawing.Size(600, 500)
$form.StartPosition = "CenterScreen"
$form.FormBorderStyle = "FixedDialog"
$form.MaximizeBox = $false
$form.MinimizeBox = $false
$form.BackColor = $colorSecundario
$form.Font = $fuenteModerna

$pictureBox = New-Object System.Windows.Forms.PictureBox
$pictureBox.Size = New-Object System.Drawing.Size(200, 40)
$pictureBox.Location = New-Object System.Drawing.Point(10, 0)
$pictureBox.Image = $imagenl
$form.Controls.Add($pictureBox)

# Cuadro de texto para pegar el CSR
$textBox = New-Object System.Windows.Forms.TextBox
$textBox.Multiline = $true
$textBox.ScrollBars = "Vertical"
$textBox.Location = New-Object System.Drawing.Point(10, 45)
$textBox.Size = New-Object System.Drawing.Size(560, 150)
Set-TextBoxStyle $textBox
$form.Controls.Add($textBox)

# Botón para decodificar el CSR
$button = New-Object System.Windows.Forms.Button
$button.Text = "Decodificar CSR"
$button.Location = New-Object System.Drawing.Point(10, 210)
$button.Size = New-Object System.Drawing.Size(150, 30)
Set-ButtonStyle $button
$form.Controls.Add($button)

# Listview para mostrar la información
$listView = New-Object System.Windows.Forms.ListView
$listView.Location = New-Object System.Drawing.Point(10, 250)
$listView.Size = New-Object System.Drawing.Size(560, 200)
$listView.View = [System.Windows.Forms.View]::Details
$listView.FullRowSelect = $true
$listView.GridLines = $true
$form.Controls.Add($listView)

# Etiqueta para mostrar si el CSR es válido o no
$labelValid = New-Object System.Windows.Forms.Label
$labelValid.Location = New-Object System.Drawing.Point(10, 360)
$labelValid.Size = New-Object System.Drawing.Size(560, 30)
$labelValid.Font = New-Object System.Drawing.Font("Arial", 12, [System.Drawing.FontStyle]::Bold)
Set-LabelStyle $labelValid
$form.Controls.Add($labelValid)

# Función para validar el formato PEM del CSR
function Test-CSRFormat {
    param (
        [string]$csrContent
    )
    # Verificar si el CSR contiene las líneas BEGIN y END
    if ($csrContent -match "-----BEGIN (NEW )?CERTIFICATE REQUEST-----" -and $csrContent -match "-----END (NEW )?CERTIFICATE REQUEST-----") {
        return $true
    }
    return $false
}

# Función para decodificar el CSR usando OpenSSL
function Decode-CSR {
    param (
        [string]$csrContent
    )

    # Guardar el CSR en un archivo temporal
    New-Item .\Temp.req
    $tempFile =".\Temp.req"
    Set-Content -Path $tempFile -Value $csrContent
    #write-host $tempFile
    # Decodificar el CSR usando OpenSSL
    try {
        $opensslPath = Join-Path -Path $PSScriptRoot -ChildPath "openssl.exe"
        if (-Not (Test-Path $opensslPath)) {
            throw "openssl.exe no se encontró en el mismo directorio que el script."
            
        }

        # Ejecutar OpenSSL para decodificar el CSR
        $csrInfo = & .\openssl.exe req -in $tempFile -noout -text
        #write-host $csrInfo
        return $csrInfo
    } catch {
        Write-Host "Error al decodificar el CSR: $_" -ForegroundColor Red
        return $null
    } finally {
        # Eliminar el archivo temporal
        Remove-Item -Path $tempFile -Force
    }
}

# Función para parsear la información del CSR
function Parse-CSRInfo {
    param (
        [string[]]$csrInfo
    )

    # Limpiar el ListView
    $listView.Items.Clear()

    # Crear columnas en el ListView
    $listView.Columns.Clear()
    $listView.Columns.Add("Propiedad", 150)
    $listView.Columns.Add("Valor", 400)
    $listView.View = [System.Windows.Forms.View]::Details

    # Inicializar variables
    $subject = ""
    $keySize = ""
    $commonName = ""
    $country = ""
    $emailAddress = ""
    $organization = ""
    $organizationalUnit = ""
    $locality = ""
    $state = ""
    $domainComponent = ""
    $publicKeyAlgorithm = ""
    $signatureAlgorithm = ""
    $sans = @()

    # Función para agregar un separador
    function Add-Separator {
        $separator = $listView.Items.Add("-------------------")
        $separator.SubItems.Add("-------------------")
    }

    # Sección: Subject Information
    $listView.Items.Add("=== Subject Information ===").SubItems.Add("")

    # Bandera para indicar cuándo estamos en la sección del Subject
    $inSubjectSection = $false

    foreach ($line in $csrInfo) {
        # Saltar líneas vacías
        if ([string]::IsNullOrWhiteSpace($line)) {
            continue
        }

        # Extraer Subject
        if ($line -match "^\s*Subject:\s*(.+)$") {
            $subject = $matches[1].Trim()
            Write-Host "Subject encontrado: $subject"  # Debugging
            $inSubjectSection = $true

            # Extraer detalles del Subject
            $subjectComponents = $subject -split ','
            foreach ($component in $subjectComponents) {
                if ($component -match "^\s*([A-Za-z]+)\s*=\s*(.+)$") {
                    $key = $matches[1].Trim()
                    $value = $matches[2].Trim()

                    Write-Host "Componente encontrado: $key = $value"  # Debugging

                    switch ($key) {
                        "CN" { $commonName = $value }
                        "C"  { $country = $value }
                        "emailAddress" { $emailAddress = $value }
                        "O"  { $organization = $value }
                        "OU" { $organizationalUnit = $value }
                        "L"  { $locality = $value }
                        "ST" { $state = $value }
                        "DC" { $domainComponent = $value }
                    }
                }
            }
        }

        # Finalizar la sección del Subject
        if ($inSubjectSection -and $line -match "^\s*Subject Public Key Info:") {
            $inSubjectSection = $false
        }

        # Key Size
        if ($line -match "RSA Public-Key:\s*\((\d+)\s*bit\)") {
            $keySize = $matches[1]
        }

        # Public Key Algorithm
        if ($line -match "Public Key Algorithm:\s*(.+)") {
            $publicKeyAlgorithm = $matches[1].Trim()
        }

        # Signature Algorithm
        if ($line -match "Signature Algorithm:\s*(.+)") {
            $signatureAlgorithm = $matches[1].Trim()
        }

        # Subject Alternative Names (SANs)
        if ($line -match "X509v3 Subject Alternative Name:") {
            $sans = @()
            $inSansSection = $true
        }

        if ($inSansSection -and $line -match "DNS:(.+)") {
            $sans += $matches[1].Trim()
        }

        if ($inSansSection -and $line -match "^\s*$") {
            $inSansSection = $false
        }
    }

    # Detalles del Subject al ListView
    if ($commonName) {
        $listView.Items.Add("Common Name (CN)").SubItems.Add($commonName)
    }
    if ($country) {
        $listView.Items.Add("Country (C)").SubItems.Add($country)
    }
    if ($emailAddress) {
        $listView.Items.Add("Email Address").SubItems.Add($emailAddress)
    }
    if ($organization) {
        $listView.Items.Add("Organization (O)").SubItems.Add($organization)
    }
    if ($organizationalUnit) {
        $listView.Items.Add("Organizational Unit (OU)").SubItems.Add($organizationalUnit)
    }
    if ($locality) {
        $listView.Items.Add("Locality (L)").SubItems.Add($locality)
    }
    if ($state) {
        $listView.Items.Add("State (ST)").SubItems.Add($state)
    }
    if ($domainComponent) {
        $listView.Items.Add("Domain Component (DC)").SubItems.Add($domainComponent)
    }

    Add-Separator

    # Sección: Properties
    $listView.Items.Add("=== Properties ===").SubItems.Add("")
    $listView.Items.Add("Subject").SubItems.Add($subject)
    $listView.Items.Add("Key Size").SubItems.Add("$keySize bits")
    $listView.Items.Add("Public Key Algorithm").SubItems.Add($publicKeyAlgorithm)
    $listView.Items.Add("Signature Algorithm").SubItems.Add($signatureAlgorithm)

    if ($sans.Count -gt 0) {
        $listView.Items.Add("Subject Alternative Names (SANs)").SubItems.Add(($sans -join ", "))
    } else {
        $listView.Items.Add("Subject Alternative Names (SANs)").SubItems.Add("No disponible")
    }
}


# Evento del botón para procesar el CSR
$button.Add_Click({
    $listView.Items.Clear()
    $labelValid.Text = ""

    $csrContent = $textBox.Text

    if ([string]::IsNullOrWhiteSpace($csrContent)) {
        [System.Windows.Forms.MessageBox]::Show("Por favor, pega el contenido del CSR.", "Error", "OK", "Error")
        return
    }

    if (-Not (Test-CSRFormat -csrContent $csrContent)) {
        [System.Windows.Forms.MessageBox]::Show("El CSR no tiene un formato PEM válido.", "Error", "OK", "Error")
        $labelValid.Text = "El CSR NO es válido."
        $labelValid.ForeColor = "Red"
        return
    }

    $csrInfo = Decode-CSR -csrContent $csrContent

    if ($csrInfo) {
        $csrInfoArray = $csrInfo -split "`n"
        Parse-CSRInfo -csrInfo $csrInfoArray
        $labelValid.Text = "El CSR es válido."
        $labelValid.ForeColor = "Green"
    } else {
        $labelValid.Text = "El CSR NO es válido."
        $labelValid.ForeColor = "Red"
    }
})

# Mostrar el formulario
$form.Add_Shown({$form.Activate()})
[void]$form.ShowDialog()