Aller au contenu
Tout en local

Décodeur de certificats X.509

Décodez un certificat PEM et inspectez son sujet, son émetteur, sa validité, ses extensions et son empreinte.

Entrée
Sortie

Décodeur de certificats X.509

Collez un certificat X.509 codé en PEM et cet outil lit sa structure directement dans votre navigateur : sujet, émetteur, numéro de série, dates de validité, algorithme de signature, noms alternatifs du sujet et empreinte SHA-1 ou SHA-256. Il est conçu pour les moments où un certificat arrive dans votre terminal ou boîte de réception et que vous devez savoir ce qu'il contient réellement — débogage d'une négociation TLS, vérification d'un certificat avant de le mettre sur un serveur ou audit d'une chaîne que quelqu'un vous a envoyée.

Les options contrôlent le niveau de détail renvoyé. « Lister tous les certificats dans la chaîne » décode chaque bloc dans un lot collé, pas seulement le premier. « Afficher les jours restants » ajoute un compte à rebours jusqu'à l'expiration et signale tout ce qui expire dans les 30 jours. « Afficher les extensions » imprime les contraintes d'utilisation des clés et les contraintes de base — si le certificat est autorisé à agir comme une CA. Choisissez SHA-1 ou SHA-256 pour l'empreinte et basculez la sortie entre un aperçu lisible et du JSON structuré à alimenter dans un script.

L'outil signale également un certificat autosigné — un certificat dont le sujet et l'émetteur correspondent exactement — ce qui est normal pour une CA racine mais vaut un deuxième coup d'œil n'importe où ailleurs dans une chaîne. Le décodage analyse uniquement la structure DER du certificat lui-même ; il ne vérifie pas la signature, ne valide pas la CA émettrice et n'interroge pas une liste de révocation, donc un certificat peut être décodé correctement tout en restant non approuvé, expiré en pratique ou complètement contrefait.

Tout se passe localement. Le certificat ne quitte jamais votre appareil, ce qui est important car les certificats de production et les chaînes PKI internes ne sont souvent pas destinés à être partagés publiquement. Copiez le rapport, téléchargez-le en tant que fichier .txt ou renvoyez la sortie à l'entrée pour inspecter le certificat suivant dans une chaîne.

FAQ

Cet outil vérifie-t-il la signature du certificat ou la chaîne de confiance ?
Non. Il analyse et affiche uniquement les champs à l'intérieur du certificat — il ne vérifie pas la signature, ne valide pas l'autorité de certificat émettrice et n'interroge pas une liste de révocation.
Qu'est-ce qui compte comme « expirer bientôt » ?
Un certificat valide pendant 30 jours ou moins à partir d'aujourd'hui est signalé, afin qu'un renouvellement ne passe pas inaperçu.
Pourquoi un certificat autosigné reçoit-il un avertissement ?
Un certificat autosigné a un sujet et un émetteur identiques. C'est normal pour une CA racine, mais cela signale souvent un certificat interne ou de test que les navigateurs ailleurs ne feront pas automatiquement confiance.
Fonctionne-t-il avec une chaîne de certificats complète, pas seulement un certificat ?
Oui. Collez plusieurs blocs PEM et activez « Lister tous les certificats dans la chaîne » pour décoder chacun d'eux dans l'ordre.
Mon certificat est-il téléchargé quelque part ?
Non. Le certificat est analysé entièrement dans votre navigateur et ne quitte jamais votre appareil.