Sări la conținut
Complet local

Decodor certificat X.509

Decodificați un certificat PEM și inspectați subiectul, emitentul, valabilitatea, extensiile și amprenta sa digitală.

Intrare
Ieșire

Decodor certificat X.509

Lipește un certificat X.509 codificat PEM și acest instrument îi citește structura direct în browserul tău: subiect, emitent, număr de serie, date de valabilitate, algoritm de semnătură, nume alternative ale subiectului și o amprentă digitală SHA-1 sau SHA-256. A fost construit pentru momentele în care un certificat ajunge în terminalul tău sau în căsuța de inbox și trebuie să știi ce se află într-adevăr în el — depanarea unui handshake TLS, verificarea unui certificat înainte de a-l pune pe un server, sau auditarea unui lanț pe care cineva ți l-a trimis.

Opțiunile controlează cât de mult detaliu se întoarce. "Listare toate certificatele din lanț" decodifică fiecare bloc dintr-un pachet lipite, nu doar pe primul. "Arată zilele rămase" adaugă o numărătoare inversă pentru expirare și marchează orice cu termen în 30 de zile. "Arată extensii" imprimă utilizare de cheie și constrângeri de bază — dacă certificatul poate acționa ca o CA. Alegeți SHA-1 sau SHA-256 pentru amprenta digitală și comutați ieșirea între o privire de ansamblu lizibilă și JSON structurat pentru a alimenta un script.

Instrumentul marchează, de asemenea, un certificat auto-semnat — acela al cărui subiect și emitent se potrivesc exact — ceea ce este normal pentru o CA rădăcină, dar merită o a doua analiză oriunde altundeva într-un lanț. Decodificarea analizează doar structura DER a certificatului propriu; nu verifică semnătura, nu verifică CA emitent, nici nu consultă o listă de revocare, deci un certificat poate fi decodificat curat în timp ce este încă nedemn de încredere, expirat în esență, sau complet falsificat.

Totul se întâmplă local. Certificatul nu pleacă niciodată din dispozitivul tău, ceea ce contează deoarece certificatele de producție și lanțurile PKI interne nu sunt adesea destinate partajării publice. Copiază raportul, descarcă-l ca fișier .txt, sau trimite ieșirea înapoi în intrare pentru a inspecta următorul certificat din lanț.

FAQ

Acest instrument verifică semnătura certificatului sau lanțul de încredere?
Nu. Doar analizează și afișează câmpurile din interiorul certificatului — nu verifică semnătura, nu validează CA emitentul, nici nu consultă o listă de revocare.
Ce se numește "expirare în curând"?
Un certificat valabil pentru 30 de zile sau mai puțin de astazi este marcat, deci o reînnoire nu trece neobservată.
De ce un certificat auto-semnat primește o avertizare?
Un certificat auto-semnat are un subiect și emitent identici. Acest lucru este de așteptat pentru o CA rădăcină, dar semnalează adesea un certificat intern sau de test pe care browserele din altă parte nu îl vor avea în vedere automat.
Funcționează cu un lanț complet de certificate, nu doar cu un certificat?
Da. Lipește mai multe blocuri PEM și activează "Listare toate certificatele din lanț" pentru a decodifica fiecare în ordine.
Certificatul meu este încărcat undeva?
Nu. Certificatul este analizat în întregime în browserul tău și nu pleacă niciodată din dispozitivul tău.