Přeskočit na obsah
100% lokálně

Dekodér certifikátu X.509

Dekódujte certifikát ve formátu PEM a prozkoumejte jeho subjekt, vydavatele, platnost, rozšíření a otisk.

Vstup
Výstup

Dekodér certifikátu X.509

Vložte certifikát kódovaný X.509 ve formátu PEM a tento nástroj ho přečte přímo v prohlížeči: subjekt, vydavatele, sériové číslo, data platnosti, algoritmus podpisu, alternativní jména subjektu a SHA-1 nebo SHA-256 otisk. Byl vytvořen pro chvíle, kdy vám certifikát přijde v terminálu nebo emailu a potřebujete vědět, co je v něm opravdu — ladění TLS handshake, kontrola certifikátu před jeho umístěním na server nebo audit řetězce, který vám poslal někdo.

Možnosti ovládají, kolik podrobností se vrací. "Vypsat všechny certifikáty v řetězci" dekóduje každý blok v vložené sadě, ne jen první. "Zobrazit zbývající dny" přidá odpočítávání do vypršení a upozorní na cokoli, co bude trvat 30 dní. "Zobrazit rozšíření" vytiskne použití klíče a základní omezení — zda je certifikát oprávněn působit jako CA. Vyberte si SHA-1 nebo SHA-256 pro otisk a přepněte výstup mezi čitelným přehledem a strukturovaným JSON k odeslání do skriptu.

Nástroj také upozorňuje na samo-podepsaný certifikát — ten, jehož subjekt a vydavatel jsou totožné — což je normální pro kořenovou CA, ale stojí za druhý pohled kdekoli jinde v řetězci. Dekódování pouze analyzuje vlastní DER strukturu certifikátu; neověřuje podpis, nekontroluje vydávající CA ani se neohlašuje u seznamu odvolaní, takže se certifikát může dekódovat čistě, přičemž je stále nedůvěryhodný, vypršený v duchu nebo přímo padělाný.

Všechno se děje lokálně. Certifikát nikdy neopustí vaše zařízení, což je důležité, protože produkční certifikáty a interní řetězce PKI často nejsou určeny pro veřejné sdílení. Zkopírujte zprávu, stáhněte si ji jako soubor .txt nebo odešlete výstup zpět na vstup a prozkoumejte další certifikát v řetězci.

Časté dotazy

Ověřuje tento nástroj podpis certifikátu nebo řetězec důvěry?
Ne. Pouze analyzuje a zobrazuje pole v certifikátu — neověřuje podpis, nevaliduje vydávající CA a nezjišťuje seznam odvolaní.
Co se počítá jako "brzká expiraci"?
Certifikát platný 30 dní nebo méně od dnešního dne je označen, aby se obnovení nezapomnělo.
Proč samo-podepsaný certifikát dostane varování?
Samo-podepsaný certifikát má identický subjekt a vydavatele. To je očekáváno pro kořenovou CA, ale často signalizuje interní nebo testovací certifikát, kterému prohlížeče jinde nebudou automaticky důvěřovat.
Funguje to s úplným řetězcem certifikátů, ne jen s jedním certifikátem?
Ano. Vložte více PEM bloků a zapněte "Vypsat všechny certifikáty v řetězci" pro dekódování každého v pořadí.
Je můj certifikát někam nahrán?
Ne. Certifikát se analyzuje zcela ve vašem prohlížeči a nikdy neopustí vaše zařízení.