X.509 dekoder sertifikata
Dekoduj PEM sertifikat i provjeri njegov subjekt, izdavatelja, valjanost, proširenja i otisk.
X.509 dekoder sertifikata
Zalijepi PEM-kodirani X.509 sertifikat i ovaj alat čita njegovu strukturu direktno u tvom pregledniku: subjekt, izdavatelja, serijski broj, datume valjanosti, algoritam potpisa, alternativna imena subjekta i SHA-1 ili SHA-256 otisk. Izgrađen je za momente kada sertifikat padne u tvoj terminal ili e-poštu i trebаš znati što je zapravo u njemu — otklanjanje grešaka TLS rukovanja, provjera sertifikata prije nego što ode na server, ili proučavanje lanca koji ti je netko poslao.
Opcije kontroliraju koliko detalja dolazi nazad. "Prikaži sve sertifikate u lancu" dekodira svaki blok u zalipljenom snopu, ne samo prvi. "Prikaži preostale dane" dodaje brojanje unazad do isteka i označava sve što bi trebalo obnoviti unutar 30 dana. "Prikaži proširenja" ispisuje korištenje ključa i osnovna ograničenja — je li sertifikat dopušten da djeluje kao CA. Odaberi SHA-1 ili SHA-256 za otisk, i prebaci izlaz između čitljive preglednosti i strukturiranog JSON-a za hranjenjem u skriptu.
Alat također označava sertifikat potopisan samim sobom — jedan čiji subjekt i izdavatelj se točno poklapaju — što je normalno za root CA, ali vrijedi drugo razmatranje bilo gdje drugdje u lancu. Dekodiranje samo parsira DER strukturu sertifikata; ne provjerava potpis, ne provjerava izdavajuću CA, i ne upituje listu opoziva, tako da sertifikat može dekodirati čisto dok je još nepouzdan, istekao u duhu, ili potpuno falsificiran.
Svega se događa lokalno. Sertifikat nikad ne napušta tvoj uređaj, što je važno jer su produkcijski sertifikati i unutarnji PKI lanci često nisu namijenjeni za javno dijeljenje. Kopiraj izvještaj, preuzmi ga kao .txt datoteku, ili pošalji izlaz nazad u ulaz kako bi pregledao sljedeći sertifikat u lancu.