Zum Inhalt springen
100% lokal

X.509-Zertifikat-Dekoder

Dekodieren Sie ein PEM-Zertifikat und überprüfen Sie sein Subjekt, seinen Aussteller, seine Gültigkeit, Erweiterungen und seinen Fingerabdruck.

Eingabe
Ausgabe

X.509-Zertifikat-Dekoder

Fügen Sie ein PEM-kodiertes X.509-Zertifikat ein und dieses Tool liest seine Struktur direkt in Ihrem Browser: Subjekt, Aussteller, Seriennummer, Gültigkeitsdaten, Signaturalgorithmus, Subject Alternative Names und einen SHA-1- oder SHA-256-Fingerabdruck. Es ist für die Momente gedacht, wenn ein Zertifikat in Ihrem Terminal oder Posteingang landet und Sie wissen müssen, was tatsächlich darin enthalten ist — Debuggen eines TLS-Handshake, Überprüfen eines Zertifikats vor dem Einsatz auf einem Server oder Überwachung einer Kette, die Ihnen jemand gesendet hat.

Die Optionen steuern, wie viele Details zurückkommen. "Alle Zertifikate in der Kette auflisten" dekodiert jeden Block in einem eingefügten Bundle, nicht nur den ersten. "Verbleibende Tage anzeigen" fügt einen Countdown bis zum Ablauf hinzu und kennzeichnet alles, das innerhalb von 30 Tagen fällig ist. "Erweiterungen anzeigen" druckt die Schlüsselverwendung und grundlegende Einschränkungen — ob das Zertifikat als Zertifizierungsstelle fungieren darf. Wählen Sie SHA-1 oder SHA-256 für den Fingerabdruck und wechseln Sie die Ausgabe zwischen einer lesbaren Übersicht und strukturiertem JSON zum Einspeisen in ein Skript.

Das Tool kennzeichnet auch ein selbstsigniertes Zertifikat — eines, dessen Subjekt und Aussteller genau gleich sind — was normal für eine Stamm-Zertifizierungsstelle ist, aber überall sonst in einer Kette einen genaueren Blick wert ist. Das Dekodieren analysiert nur die eigene DER-Struktur des Zertifikats; es überprüft nicht die Signatur, prüft die ausstellende Zertifizierungsstelle oder fragt eine Sperrliste ab, daher kann ein Zertifikat sauber dekodiert werden, während es trotzdem nicht vertrauenswürdig, abgelaufen oder sogar gefälscht ist.

Alles passiert lokal. Das Zertifikat verlässt Ihr Gerät nie, was wichtig ist, da Produktionszertifikate und interne PKI-Ketten oft nicht für die öffentliche Weitergabe bestimmt sind. Kopieren Sie den Bericht, laden Sie ihn als .txt-Datei herunter oder senden Sie die Ausgabe zurück in die Eingabe, um das nächste Zertifikat in einer Kette zu inspizieren.

Häufige Fragen

Überprüft dieses Tool die Signatur oder Vertrauenskette des Zertifikats?
Nein. Es analysiert nur die Felder im Zertifikat und überprüft nicht die Signatur, validiert die ausstellende Zertifizierungsstelle oder fragt eine Sperrliste ab.
Was zählt als "in Kürze ablaufend"?
Ein Zertifikat, das 30 Tage oder weniger ab heute gültig ist, wird gekennzeichnet, damit eine Erneuerung nicht unbemerkt bleibt.
Warum wird vor einem selbstsigniertem Zertifikat gewarnt?
Ein selbstsigniertes Zertifikat hat ein identisches Subjekt und Aussteller. Das ist normal für eine Stamm-Zertifizierungsstelle, signalisiert aber oft ein internes oder Test-Zertifikat, dem Browser woanders nicht automatisch vertrauen.
Funktioniert es mit einer vollständigen Zertifikatkette, nicht nur einem Zertifikat?
Ja. Fügen Sie mehrere PEM-Blöcke ein und aktivieren Sie "Alle Zertifikate in der Kette auflisten", um jedes nacheinander zu dekodieren.
Wird mein Zertifikat irgendwohin hochgeladen?
Nein. Das Zertifikat wird vollständig in Ihrem Browser analysiert und verlässt nie Ihr Gerät.