Dekodér certifikátu X.509
Dekódujte certifikát ve formátu PEM a prozkoumejte jeho subjekt, vydavatele, platnost, rozšíření a otisk.
Dekodér certifikátu X.509
Vložte certifikát kódovaný X.509 ve formátu PEM a tento nástroj ho přečte přímo v prohlížeči: subjekt, vydavatele, sériové číslo, data platnosti, algoritmus podpisu, alternativní jména subjektu a SHA-1 nebo SHA-256 otisk. Byl vytvořen pro chvíle, kdy vám certifikát přijde v terminálu nebo emailu a potřebujete vědět, co je v něm opravdu — ladění TLS handshake, kontrola certifikátu před jeho umístěním na server nebo audit řetězce, který vám poslal někdo.
Možnosti ovládají, kolik podrobností se vrací. "Vypsat všechny certifikáty v řetězci" dekóduje každý blok v vložené sadě, ne jen první. "Zobrazit zbývající dny" přidá odpočítávání do vypršení a upozorní na cokoli, co bude trvat 30 dní. "Zobrazit rozšíření" vytiskne použití klíče a základní omezení — zda je certifikát oprávněn působit jako CA. Vyberte si SHA-1 nebo SHA-256 pro otisk a přepněte výstup mezi čitelným přehledem a strukturovaným JSON k odeslání do skriptu.
Nástroj také upozorňuje na samo-podepsaný certifikát — ten, jehož subjekt a vydavatel jsou totožné — což je normální pro kořenovou CA, ale stojí za druhý pohled kdekoli jinde v řetězci. Dekódování pouze analyzuje vlastní DER strukturu certifikátu; neověřuje podpis, nekontroluje vydávající CA ani se neohlašuje u seznamu odvolaní, takže se certifikát může dekódovat čistě, přičemž je stále nedůvěryhodný, vypršený v duchu nebo přímo padělाný.
Všechno se děje lokálně. Certifikát nikdy neopustí vaše zařízení, což je důležité, protože produkční certifikáty a interní řetězce PKI často nejsou určeny pro veřejné sdílení. Zkopírujte zprávu, stáhněte si ji jako soubor .txt nebo odešlete výstup zpět na vstup a prozkoumejte další certifikát v řetězci.