Preskoči na sadržaj
100% lokalno

X.509 dekoder sertifikata

Dekoduj PEM sertifikat i provjeri njegov subjekt, izdavatelja, valjanost, proširenja i otisk.

Unos
Rezultat

X.509 dekoder sertifikata

Zalijepi PEM-kodirani X.509 sertifikat i ovaj alat čita njegovu strukturu direktno u tvom pregledniku: subjekt, izdavatelja, serijski broj, datume valjanosti, algoritam potpisa, alternativna imena subjekta i SHA-1 ili SHA-256 otisk. Izgrađen je za momente kada sertifikat padne u tvoj terminal ili e-poštu i trebаš znati što je zapravo u njemu — otklanjanje grešaka TLS rukovanja, provjera sertifikata prije nego što ode na server, ili proučavanje lanca koji ti je netko poslao.

Opcije kontroliraju koliko detalja dolazi nazad. "Prikaži sve sertifikate u lancu" dekodira svaki blok u zalipljenom snopu, ne samo prvi. "Prikaži preostale dane" dodaje brojanje unazad do isteka i označava sve što bi trebalo obnoviti unutar 30 dana. "Prikaži proširenja" ispisuje korištenje ključa i osnovna ograničenja — je li sertifikat dopušten da djeluje kao CA. Odaberi SHA-1 ili SHA-256 za otisk, i prebaci izlaz između čitljive preglednosti i strukturiranog JSON-a za hranjenjem u skriptu.

Alat također označava sertifikat potopisan samim sobom — jedan čiji subjekt i izdavatelj se točno poklapaju — što je normalno za root CA, ali vrijedi drugo razmatranje bilo gdje drugdje u lancu. Dekodiranje samo parsira DER strukturu sertifikata; ne provjerava potpis, ne provjerava izdavajuću CA, i ne upituje listu opoziva, tako da sertifikat može dekodirati čisto dok je još nepouzdan, istekao u duhu, ili potpuno falsificiran.

Svega se događa lokalno. Sertifikat nikad ne napušta tvoj uređaj, što je važno jer su produkcijski sertifikati i unutarnji PKI lanci često nisu namijenjeni za javno dijeljenje. Kopiraj izvještaj, preuzmi ga kao .txt datoteku, ili pošalji izlaz nazad u ulaz kako bi pregledao sljedeći sertifikat u lancu.

FAQ

Provjerava li ovaj alat potpis sertifikata ili lanac povjerenja?
Ne. Samo parsira i prikazuje polja unutar sertifikata — ne provjerava potpis, ne potvrđuje izdavajuću CA, i ne upituje listu opoziva.
Što se računa kao "blizu isteka"?
Sertifikat valjan 30 dana ili manje od danas je označen, tako da obnova ne provjeri bez primjedbe.
Zašto sertifikat potopisan samim sobom dobiva upozorenje?
Sertifikat potopisan samim sobom ima identičan subjekt i izdavatelja. To je očekivano za root CA, ali često signalizira unutarnji ili test sertifikat koji preglednici drugdje neće automatski povjeravati.
Radi li sa cijelim lancem sertifikata, ne samo jednim sertifikatom?
Da. Zalijepi više PEM blokova i uključi "Prikaži sve sertifikate u lancu" da dekodiraš svaki redom.
Je li moj sertifikat učitan negdje?
Ne. Sertifikat je parsiran potpuno u tvom pregledniku i nikad ne napušta tvoj uređaj.