Dekoder certyfikatu X.509
Zdekoduj certyfikat w formacie PEM i zbadaj jego podmiot, wydawcę, ważność, rozszerzenia i odcisk palca.
Dekoder certyfikatu X.509
Wklej certyfikat kodowany X.509 w formacie PEM i to narzędzie przeczyta jego strukturę bezpośrednio w przeglądarce: podmiot, wydawcę, numer seryjny, daty ważności, algorytm podpisu, alternatywne nazwy podmiotu i odcisk palca SHA-1 lub SHA-256. Zostało stworzone na chwile, gdy certyfikat wpada ci do terminala lub emaila i musisz wiedzieć, co dokładnie zawiera — debugowanie TLS handshake, sprawdzenie certyfikatu przed umieszczeniem go na serwerze lub audyt łańcucha wysłanego ci przez kogoś.
Opcje kontrolują, ile szczegółów zwraca. "Wyświetl wszystkie certyfikaty w łańcuchu" dekoduje każdy blok w wklejonym pakiecie, a nie tylko pierwszy. "Pokaż dni pozostałe" dodaje odliczanie do wygaśnięcia i ostrzega o czymkolwiek, co będzie trwać 30 dni. "Wyświetl rozszerzenia" wydrukuje użycie klucza i ograniczenia podstawowe — czy certyfikat może działać jako CA. Wybierz SHA-1 lub SHA-256 na odcisk palca i przełącz wyjście między czytelnym przeglądem a ustrukturyzowanym JSON do wstawienia do skryptu.
Narzędzie ostrzega również o certyfikatach z autentycznym podpisem — takich, w których podmiot i wydawca są identyczni — co jest normalne dla głównego CA, ale warte drugiego przyjrzenia gdziekolwiek indziej w łańcuchu. Dekodowanie tylko analizuje własną strukturę DER certyfikatu; nie weryfikuje podpisu, nie sprawdza wydającego CA i nie sprawdza listy odwołań, więc certyfikat może być dekodowany czysty, a jednocześnie być niegodny zaufania, wygaśnięty duchowo lub wprost sfałszowany.
Wszystko dzieje się lokalnie. Certyfikat nigdy nie opuszcza twojego urządzenia, co jest ważne, ponieważ certyfikaty produkcyjne i wewnętrzne łańcuchy PKI często nie są przeznaczone do publicznego udostępniania. Skopiuj raport, pobierz go jako plik .txt lub wyślij wyjście z powrotem na wejście, aby zbadać następny certyfikat w łańcuchu.