Décodeur de certificats X.509
Décodez un certificat PEM et inspectez son sujet, son émetteur, sa validité, ses extensions et son empreinte.
Décodeur de certificats X.509
Collez un certificat X.509 codé en PEM et cet outil lit sa structure directement dans votre navigateur : sujet, émetteur, numéro de série, dates de validité, algorithme de signature, noms alternatifs du sujet et empreinte SHA-1 ou SHA-256. Il est conçu pour les moments où un certificat arrive dans votre terminal ou boîte de réception et que vous devez savoir ce qu'il contient réellement — débogage d'une négociation TLS, vérification d'un certificat avant de le mettre sur un serveur ou audit d'une chaîne que quelqu'un vous a envoyée.
Les options contrôlent le niveau de détail renvoyé. « Lister tous les certificats dans la chaîne » décode chaque bloc dans un lot collé, pas seulement le premier. « Afficher les jours restants » ajoute un compte à rebours jusqu'à l'expiration et signale tout ce qui expire dans les 30 jours. « Afficher les extensions » imprime les contraintes d'utilisation des clés et les contraintes de base — si le certificat est autorisé à agir comme une CA. Choisissez SHA-1 ou SHA-256 pour l'empreinte et basculez la sortie entre un aperçu lisible et du JSON structuré à alimenter dans un script.
L'outil signale également un certificat autosigné — un certificat dont le sujet et l'émetteur correspondent exactement — ce qui est normal pour une CA racine mais vaut un deuxième coup d'œil n'importe où ailleurs dans une chaîne. Le décodage analyse uniquement la structure DER du certificat lui-même ; il ne vérifie pas la signature, ne valide pas la CA émettrice et n'interroge pas une liste de révocation, donc un certificat peut être décodé correctement tout en restant non approuvé, expiré en pratique ou complètement contrefait.
Tout se passe localement. Le certificat ne quitte jamais votre appareil, ce qui est important car les certificats de production et les chaînes PKI internes ne sont souvent pas destinés à être partagés publiquement. Copiez le rapport, téléchargez-le en tant que fichier .txt ou renvoyez la sortie à l'entrée pour inspecter le certificat suivant dans une chaîne.