Ga naar inhoud
100% lokaal

X.509-certificaatdecoder

Decodeer een PEM-certificaat en inspecteer het onderwerp, uitgever, geldigheid, extensies en vingerafdruk.

Invoer
Uitvoer

X.509-certificaatdecoder

Plak een PEM-gecodeerd X.509-certificaat in en dit hulpmiddel leest zijn structuur rechtstreeks in uw browser: onderwerp, uitgever, serienummer, geldigheidsdatums, handtekeningalgoritme, onderwerp-alternatieve namen en een SHA-1- of SHA-256-vingerafdruk. Het is bedoeld voor de momenten waarop een certificaat in uw terminal of inbox terechtkomt en u moet weten wat er werkelijk in zit — debuggen van een TLS-handshake, controleren van een certificaat voordat het op een server gaat, of controleren van een keten die iemand u heeft gestuurd.

De opties bepalen hoeveel detail terugkomt. "Alle certificaten in de keten weergeven" decodeert elk blok in een geplakt bundel, niet alleen het eerste. "Resterende dagen weergeven" voegt een aftelling tot verlopen toe en markeert alles dat binnen 30 dagen vervalt. "Extensies weergeven" drukt sleutelgebruik en basisbeperking af — of het certificaat als certificeringsinstantie mag fungeren. Kies SHA-1 of SHA-256 voor de vingerafdruk en schakel de uitvoer tussen een leesbaar overzicht en gestructureerde JSON voor invoeding in een script.

Het hulpmiddel markeer ook een zelfgesigneerd certificaat — een certificaat waarvan het onderwerp en de uitgever exact hetzelfde zijn — wat normaal is voor een rootcertificeringsinstantie, maar overal elders in een keten een tweede blik waard is. Decodering parseert alleen de eigen DER-structuur van het certificaat; het verifieert niet de handtekening, controleert de uitgevende CA of vraagt een intrekkingslijst op, dus een certificaat kan schoon worden gedecodeerd terwijl het nog steeds niet vertrouwenswaardig, verlopen in geest, of ronduit vervalst is.

Alles gebeurt lokaal. Het certificaat verlaat uw apparaat nooit, wat belangrijk is omdat productiecertificaten en interne PKI-ketens vaak niet bedoeld zijn voor openbare delen. Kopieer het rapport, download het als .txt-bestand, of stuur de uitvoer terug naar de invoer om het volgende certificaat in een keten te inspecteren.

FAQ

Verifieert dit hulpmiddel de handtekening of vertrouwensketen van het certificaat?
Nee. Het parseert en geeft alleen de velden in het certificaat weer — het verifieert niet de handtekening, valideert de uitgaande CA, of vraagt een intrekkingslijst op.
Wat telt als "binnenkort verlopen"?
Een certificaat dat 30 dagen of minder vanaf vandaag geldig is, wordt gemarkeerd, zodat een vernieuwing niet onopgemerkt voorbijgaat.
Waarom wordt voor een zelfgesigneerd certificaat gewaarschuwd?
Een zelfgesigneerd certificaat heeft een identiek onderwerp en uitgever. Dit is normaal voor een root CA, maar geeft vaak een signaal van een intern of testcertificaat dat browsers elders niet automatisch vertrouwen.
Werkt het met een volledige certificaatketen, niet alleen één certificaat?
Ja. Plak meerdere PEM-blokken in en zet "Alle certificaten in de keten weergeven" aan om elk op volgorde te decoderen.
Wordt mijn certificaat ergens heen geüpload?
Nee. Het certificaat wordt volledig in uw browser geparseert en verlaat nooit uw apparaat.