Vai al contenuto
100% locale

Decodificatore di certificati X.509

Decodifica un certificato PEM e ispeziona il suo soggetto, emittente, validità, estensioni e impronta digitale.

Ingresso
Uscita

Decodificatore di certificati X.509

Incolla un certificato X.509 codificato in PEM e questo strumento legge la sua struttura direttamente nel tuo browser: soggetto, emittente, numero di serie, date di validità, algoritmo di firma, nomi alternativi del soggetto e impronta SHA-1 o SHA-256. È realizzato per quando un certificato arriva nel tuo terminale o nella posta in arrivo e devi sapere cosa contiene realmente — debugging di un handshake TLS, verifica di un certificato prima di metterlo su un server o audit di una catena che qualcuno ti ha inviato.

Le opzioni controllano quanti dettagli vengono restituiti. "Elencare tutti i certificati nella catena" decodifica ogni blocco in un bundle incollato, non solo il primo. "Mostra i giorni rimanenti" aggiunge un conto alla rovescia alla scadenza e segnala tutto ciò che scade entro 30 giorni. "Mostra estensioni" stampa i vincoli di utilizzo della chiave e i vincoli di base — se il certificato è autorizzato ad agire come una CA. Scegli SHA-1 o SHA-256 per l'impronta digitale e passa l'output tra una panoramica leggibile e JSON strutturato da inserire in uno script.

Lo strumento segnala anche un certificato autofirmato — uno il cui soggetto ed emittente corrispondono esattamente — che è normale per una CA radice ma merita un secondo sguardo in qualsiasi altro posto in una catena. La decodifica analizza solo la struttura DER del certificato stesso; non verifica la firma, convalida l'autorità di certificazione emittente o interroga un elenco di revoca, quindi un certificato può decodificarsi correttamente mentre rimane non attendibile, scaduto nella pratica o completamente falsificato.

Tutto accade localmente. Il certificato non lascia mai il tuo dispositivo, il che è importante perché i certificati di produzione e le catene PKI interne spesso non sono destinate alla condivisione pubblica. Copia il rapporto, scaricalo come file .txt o rimanda l'output all'input per ispezionare il certificato successivo in una catena.

FAQ

Questo strumento verifica la firma del certificato o la catena di fiducia?
No. Analizza e visualizza solo i campi all'interno del certificato — non verifica la firma, non valida l'autorità di certificazione emittente e non interroga un elenco di revoca.
Cosa conta come "in scadenza prossimamente"?
Un certificato valido per 30 giorni o meno da oggi è contrassegnato, in modo che un rinnovo non vada inosservato.
Perché un certificato autofirmato riceve un avviso?
Un certificato autofirmato ha un soggetto ed emittente identici. Questo è normale per una CA radice, ma spesso segnala un certificato interno o di prova che i browser altrove non avranno automaticamente fiducia.
Funziona con una catena di certificati completa, non solo un certificato?
Sì. Incolla più blocchi PEM e attiva "Elencare tutti i certificati nella catena" per decodificare ogni uno in ordine.
Il mio certificato viene caricato da qualche parte?
No. Il certificato è analizzato interamente nel tuo browser e non lascia mai il tuo dispositivo.