Przejdź do treści
100% lokalnie

Dekoder certyfikatu X.509

Zdekoduj certyfikat w formacie PEM i zbadaj jego podmiot, wydawcę, ważność, rozszerzenia i odcisk palca.

Wejście
Wynik

Dekoder certyfikatu X.509

Wklej certyfikat kodowany X.509 w formacie PEM i to narzędzie przeczyta jego strukturę bezpośrednio w przeglądarce: podmiot, wydawcę, numer seryjny, daty ważności, algorytm podpisu, alternatywne nazwy podmiotu i odcisk palca SHA-1 lub SHA-256. Zostało stworzone na chwile, gdy certyfikat wpada ci do terminala lub emaila i musisz wiedzieć, co dokładnie zawiera — debugowanie TLS handshake, sprawdzenie certyfikatu przed umieszczeniem go na serwerze lub audyt łańcucha wysłanego ci przez kogoś.

Opcje kontrolują, ile szczegółów zwraca. "Wyświetl wszystkie certyfikaty w łańcuchu" dekoduje każdy blok w wklejonym pakiecie, a nie tylko pierwszy. "Pokaż dni pozostałe" dodaje odliczanie do wygaśnięcia i ostrzega o czymkolwiek, co będzie trwać 30 dni. "Wyświetl rozszerzenia" wydrukuje użycie klucza i ograniczenia podstawowe — czy certyfikat może działać jako CA. Wybierz SHA-1 lub SHA-256 na odcisk palca i przełącz wyjście między czytelnym przeglądem a ustrukturyzowanym JSON do wstawienia do skryptu.

Narzędzie ostrzega również o certyfikatach z autentycznym podpisem — takich, w których podmiot i wydawca są identyczni — co jest normalne dla głównego CA, ale warte drugiego przyjrzenia gdziekolwiek indziej w łańcuchu. Dekodowanie tylko analizuje własną strukturę DER certyfikatu; nie weryfikuje podpisu, nie sprawdza wydającego CA i nie sprawdza listy odwołań, więc certyfikat może być dekodowany czysty, a jednocześnie być niegodny zaufania, wygaśnięty duchowo lub wprost sfałszowany.

Wszystko dzieje się lokalnie. Certyfikat nigdy nie opuszcza twojego urządzenia, co jest ważne, ponieważ certyfikaty produkcyjne i wewnętrzne łańcuchy PKI często nie są przeznaczone do publicznego udostępniania. Skopiuj raport, pobierz go jako plik .txt lub wyślij wyjście z powrotem na wejście, aby zbadać następny certyfikat w łańcuchu.

Częste pytania

Czy to narzędzie weryfikuje podpis certyfikatu lub łańcuch zaufania?
Nie. Analizuje i wyświetla tylko pola wewnątrz certyfikatu — nie weryfikuje podpisu, nie sprawdza wydającego CA i nie sprawdza listy odwołań.
Co się liczy jako "zbliżające się wygaśnięcie"?
Certyfikat ważny na 30 dni lub mniej od dzisiaj jest oznaczony, aby odnawianie nie zostało pominięte.
Dlaczego certyfikat z autentycznym podpisem otrzymuje ostrzeżenie?
Certyfikat z autentycznym podpisem ma identyczny podmiot i wydawcę. Jest to normalne dla głównego CA, ale często oznacza wewnętrzny lub testowy certyfikat, któremu przeglądarki nie będą automatycznie ufać.
Czy to działa z pełnym łańcuchem certyfikatów, a nie tylko jednym?
Tak. Wklej wiele bloków PEM i włącz "Wyświetl wszystkie certyfikaty w łańcuchu", aby zdekodować każdy po kolei.
Czy mój certyfikat jest gdzieś przesyłany?
Nie. Certyfikat jest analizowany w całości w twojej przeglądarce i nigdy nie opuszcza twoje urządzenie.