Перейти к содержанию
100% локально

Декодер сертификата X.509

Декодируйте PEM-сертификат и проверьте его тему, издателя, сроки действия, расширения и отпечаток.

Входные данные
Выходные данные

Декодер сертификата X.509

Вставьте X.509-сертификат в кодировке PEM, и этот инструмент считывает его структуру прямо в вашем браузере: тему, издателя, серийный номер, даты действия, алгоритм подписи, альтернативные имена субъекта и отпечаток SHA-1 или SHA-256. Он предназначен для моментов, когда сертификат попадает в ваш терминал или почту и вам нужно знать, что в нём на самом деле — отладка TLS-рукопожатия, проверка сертификата перед размещением на сервере или аудит цепочки, которую вам прислали.

Опции контролируют, сколько деталей будет возвращено. "Показать все сертификаты в цепочке" декодирует каждый блок в вставленном пакете, не только первый. "Показать дни до истечения" добавляет обратный отсчёт до истечения и отмечает всё, что истекает в течение 30 дней. "Показать расширения" печатает использование ключей и базовые ограничения — может ли сертификат выступать в качестве ЦА. Выберите SHA-1 или SHA-256 для отпечатка и переключайтесь между удобным для чтения обзором и структурированным JSON для передачи в скрипт.

Инструмент также отмечает самоподписанный сертификат — сертификат, у которого тема и издатель совпадают точно — что является нормой для корневого ЦА, но стоит вторично проверить в любом другом месте цепочки. Декодирование только разбирает структуру DER самого сертификата; оно не проверяет подпись, не проверяет издающий ЦА и не запрашивает список отозванных сертификатов, поэтому сертификат может декодироваться чисто, при этом оставаясь недоверенным, истёкшим по сути или просто поддельным.

Всё происходит локально. Сертификат никогда не покидает ваше устройство, что важно, так как производственные сертификаты и внутренние цепочки PKI часто не предназначены для открытого общего доступа. Скопируйте отчёт, загрузите его как файл .txt или отправьте вывод обратно на вход для проверки следующего сертификата в цепочке.

FAQ

Этот инструмент проверяет подпись сертификата или цепочку доверия?
Нет. Он только разбирает и отображает поля внутри сертификата — он не проверяет подпись, не проверяет издающий ЦА и не запрашивает список отозванных сертификатов.
Что считается "скорым сроком истечения"?
Сертификат, действительный на протяжении 30 дней или менее с сегодняшнего дня, отмечается, чтобы продление не ускользнуло незамеченным.
Почему самоподписанный сертификат получает предупреждение?
Самоподписанный сертификат имеет идентичные тему и издателя. Это ожидается для корневого ЦА, но часто сигнализирует о внутреннем или тестовом сертификате, которому браузеры в других местах не будут доверять автоматически.
Работает ли это с полной цепочкой сертификатов, а не только с одним сертификатом?
Да. Вставьте несколько блоков PEM и включите "Показать все сертификаты в цепочке", чтобы декодировать каждый по очереди.
Мой сертификат загружается куда-нибудь?
Нет. Сертификат полностью разбирается в вашем браузере и никогда не покидает ваше устройство.