Decodificatore di certificati X.509
Decodifica un certificato PEM e ispeziona il suo soggetto, emittente, validità, estensioni e impronta digitale.
Decodificatore di certificati X.509
Incolla un certificato X.509 codificato in PEM e questo strumento legge la sua struttura direttamente nel tuo browser: soggetto, emittente, numero di serie, date di validità, algoritmo di firma, nomi alternativi del soggetto e impronta SHA-1 o SHA-256. È realizzato per quando un certificato arriva nel tuo terminale o nella posta in arrivo e devi sapere cosa contiene realmente — debugging di un handshake TLS, verifica di un certificato prima di metterlo su un server o audit di una catena che qualcuno ti ha inviato.
Le opzioni controllano quanti dettagli vengono restituiti. "Elencare tutti i certificati nella catena" decodifica ogni blocco in un bundle incollato, non solo il primo. "Mostra i giorni rimanenti" aggiunge un conto alla rovescia alla scadenza e segnala tutto ciò che scade entro 30 giorni. "Mostra estensioni" stampa i vincoli di utilizzo della chiave e i vincoli di base — se il certificato è autorizzato ad agire come una CA. Scegli SHA-1 o SHA-256 per l'impronta digitale e passa l'output tra una panoramica leggibile e JSON strutturato da inserire in uno script.
Lo strumento segnala anche un certificato autofirmato — uno il cui soggetto ed emittente corrispondono esattamente — che è normale per una CA radice ma merita un secondo sguardo in qualsiasi altro posto in una catena. La decodifica analizza solo la struttura DER del certificato stesso; non verifica la firma, convalida l'autorità di certificazione emittente o interroga un elenco di revoca, quindi un certificato può decodificarsi correttamente mentre rimane non attendibile, scaduto nella pratica o completamente falsificato.
Tutto accade localmente. Il certificato non lascia mai il tuo dispositivo, il che è importante perché i certificati di produzione e le catene PKI interne spesso non sono destinate alla condivisione pubblica. Copia il rapporto, scaricalo come file .txt o rimanda l'output all'input per ispezionare il certificato successivo in una catena.