Ugrás a tartalomhoz
100% helyi

X.509 tanúsítvány dekódoló

Egy PEM tanúsítvány dekódolása és a tárgy, kibocsátó, érvényesség, kiterjesztések és ujjlenyomat vizsgálata.

Bemenet
Kimenet

X.509 tanúsítvány dekódoló

Egy PEM-kódolt X.509 tanúsítványt illessz be, és ez az eszköz közvetlenül a böngésződben olvassa annak szerkezetét: tárgy, kibocsátó, sorozatszám, érvényességi időpontok, aláírási algoritmus, tárgyalternatív nevek és SHA-1 vagy SHA-256 ujjlenyomat. Ez erre a pillanatra készült, amikor egy tanúsítvány a terminálodba vagy a beérkezésekbe kerül, és tudnod kell, hogy mi van benne valójában — egy TLS handshake hibakeresése, a tanúsítvány vizsgálata egy szerver telepítése előtt, vagy egy küldött lánc auditálása.

A beállítások szabályozzák, hogy milyen részletesség kerül vissza. "A láncban lévő összes tanúsítvány listázása" nem csak az első blokkot dekódolja, hanem az összes beillesztett blokkot. "Hátralévő napok mutatása" egy lejáratig számított időt ad hozzá, és mindent megjelöl, amely 30 napon belül lejár. "Kiterjesztések megjelenítése" az kulcshasználat és az alaptulajdonságokat nyomtatja ki — hogy a tanúsítvány e megbízható hitelesítő szolgáltatóként működhet-e. Válassz SHA-1 vagy SHA-256 az ujjlenyomathoz, és kapcsold át a kimenetet egy olvashatatlan áttekintés és strukturált JSON között a szkriptbe való becsatoláshoz.

Az eszköz egy önaláírt tanúsítványt is megjelöl — amelynél a tárgy és a kibocsátó pontosan megegyezik —, amely egy gyökér CA számára normális, de bárhol máshol egy láncban érdemel egy második pillantást. A dekódolás csak a tanúsítvány saját DER szerkezetét elemzi; nem ellenőrzi az aláírást, a kibocsátó CA-t, vagy nem kérdez le visszavonási listát, így egy tanúsítvány tisztán dekódolódhat, miközben még mindig megbízhatatlan, szellemileg lejárt, vagy szándékosan hamisított lehet.

Minden lokálisan történik. A tanúsítvány soha nem hagyja el az eszközöd, amely azért fontos, mert a termelési tanúsítványok és a belső PKI láncok gyakran nem megoszthatók a nyilvánosságnak. Másold a jelentést, töltsd le szöveges fájlként, vagy küldd vissza a kimenetet a bemenetbe a lánc következő tanúsítványának vizsgálatához.

Gyakori kérdések

Ez az eszköz ellenőrzi a tanúsítvány aláírását vagy megbízhatóságiláncolatot?
Nem. Csak a tanúsítványban lévő mezőket elemzi és megjeleníti — nem ellenőrzi az aláírást, nem érvényesíti a kibocsátó CA-t, és nem kérdez le visszavonási listát.
Mi számít "közeledő lejáratnak"?
A tanúsítvány 30 nappal vagy annál rövidebb ideig érvényes, így az újítás nem csúszik el figyelem nélkül.
Miért kap figyelmeztetést egy önaláírt tanúsítvány?
Az önaláírt tanúsítványnak az azonos tárgy és kibocsátó van. Ez a gyökér CA számára szokásos, de gyakran belső vagy tesztcertinkunázt jelzi, amelyet a másutt lévő böngészők nem fognak automatikusan megbízni.
Működik-e teljes tanúsítványlánccal, nem csak egy tanúsítvánnyal?
Igen. Több PEM blokkot illessz be, és kapcsold be a "A láncban lévő összes tanúsítvány listázása" lehetőséget az egyes sorrendben történő dekódoláshoz.
A tanúsítványom valahova feltöltve van?
Nem. A tanúsítvány teljes egészében a böngésződben elemzett lesz, és soha nem hagyja el az eszközöd.