Декодер сертификата X.509
Декодируйте PEM-сертификат и проверьте его тему, издателя, сроки действия, расширения и отпечаток.
Декодер сертификата X.509
Вставьте X.509-сертификат в кодировке PEM, и этот инструмент считывает его структуру прямо в вашем браузере: тему, издателя, серийный номер, даты действия, алгоритм подписи, альтернативные имена субъекта и отпечаток SHA-1 или SHA-256. Он предназначен для моментов, когда сертификат попадает в ваш терминал или почту и вам нужно знать, что в нём на самом деле — отладка TLS-рукопожатия, проверка сертификата перед размещением на сервере или аудит цепочки, которую вам прислали.
Опции контролируют, сколько деталей будет возвращено. "Показать все сертификаты в цепочке" декодирует каждый блок в вставленном пакете, не только первый. "Показать дни до истечения" добавляет обратный отсчёт до истечения и отмечает всё, что истекает в течение 30 дней. "Показать расширения" печатает использование ключей и базовые ограничения — может ли сертификат выступать в качестве ЦА. Выберите SHA-1 или SHA-256 для отпечатка и переключайтесь между удобным для чтения обзором и структурированным JSON для передачи в скрипт.
Инструмент также отмечает самоподписанный сертификат — сертификат, у которого тема и издатель совпадают точно — что является нормой для корневого ЦА, но стоит вторично проверить в любом другом месте цепочки. Декодирование только разбирает структуру DER самого сертификата; оно не проверяет подпись, не проверяет издающий ЦА и не запрашивает список отозванных сертификатов, поэтому сертификат может декодироваться чисто, при этом оставаясь недоверенным, истёкшим по сути или просто поддельным.
Всё происходит локально. Сертификат никогда не покидает ваше устройство, что важно, так как производственные сертификаты и внутренние цепочки PKI часто не предназначены для открытого общего доступа. Скопируйте отчёт, загрузите его как файл .txt или отправьте вывод обратно на вход для проверки следующего сертификата в цепочке.