X.509-certificaatdecoder
Decodeer een PEM-certificaat en inspecteer het onderwerp, uitgever, geldigheid, extensies en vingerafdruk.
X.509-certificaatdecoder
Plak een PEM-gecodeerd X.509-certificaat in en dit hulpmiddel leest zijn structuur rechtstreeks in uw browser: onderwerp, uitgever, serienummer, geldigheidsdatums, handtekeningalgoritme, onderwerp-alternatieve namen en een SHA-1- of SHA-256-vingerafdruk. Het is bedoeld voor de momenten waarop een certificaat in uw terminal of inbox terechtkomt en u moet weten wat er werkelijk in zit — debuggen van een TLS-handshake, controleren van een certificaat voordat het op een server gaat, of controleren van een keten die iemand u heeft gestuurd.
De opties bepalen hoeveel detail terugkomt. "Alle certificaten in de keten weergeven" decodeert elk blok in een geplakt bundel, niet alleen het eerste. "Resterende dagen weergeven" voegt een aftelling tot verlopen toe en markeert alles dat binnen 30 dagen vervalt. "Extensies weergeven" drukt sleutelgebruik en basisbeperking af — of het certificaat als certificeringsinstantie mag fungeren. Kies SHA-1 of SHA-256 voor de vingerafdruk en schakel de uitvoer tussen een leesbaar overzicht en gestructureerde JSON voor invoeding in een script.
Het hulpmiddel markeer ook een zelfgesigneerd certificaat — een certificaat waarvan het onderwerp en de uitgever exact hetzelfde zijn — wat normaal is voor een rootcertificeringsinstantie, maar overal elders in een keten een tweede blik waard is. Decodering parseert alleen de eigen DER-structuur van het certificaat; het verifieert niet de handtekening, controleert de uitgevende CA of vraagt een intrekkingslijst op, dus een certificaat kan schoon worden gedecodeerd terwijl het nog steeds niet vertrouwenswaardig, verlopen in geest, of ronduit vervalst is.
Alles gebeurt lokaal. Het certificaat verlaat uw apparaat nooit, wat belangrijk is omdat productiecertificaten en interne PKI-ketens vaak niet bedoeld zijn voor openbare delen. Kopieer het rapport, download het als .txt-bestand, of stuur de uitvoer terug naar de invoer om het volgende certificaat in een keten te inspecteren.