Dekóder certifikátu X.509
Dekódujte certifikát vo formáte PEM a preskúmajte jeho subjekt, vydavateľa, platnosť, rozšírenia a odtlačok.
Dekóder certifikátu X.509
Vložte certifikát kódovaný X.509 vo formáte PEM a tento nástroj ho prečíta priamo v prehliadači: subjekt, vydavateľa, sériové číslo, dátumy platnosti, algoritmus podpisu, alternatívne názvy subjektu a SHA-1 alebo SHA-256 otlačok. Bol vytvorený pre momenty, keď vám certifikát príde v termináli alebo emaile a potrebujete vedieť, čo je v ňom naozaj — ladenie TLS handshake, kontrola certifikátu pred jeho umiestnením na server alebo audit reťazca, ktorý vám poslal niekto.
Možnosti kontrolujú, koľko podrobností sa vracia. "Zobrazit všetky certifikáty v reťazci" dekóduje každý blok v vloženom balíku, nie len prvý. "Zobraziť počet zvyšujúcich dní" pridá odpočítavanie do vypršania a upozorní na všetko, čo bude trvať 30 dní. "Zobraziť rozšírenia" vytlačí použitie kľúča a základné obmedzenia — či je certifikát oprávnený pôsobiť ako CA. Vyberte si SHA-1 alebo SHA-256 pre otlačok a prepnite výstup medzi čitateľným prehľadom a štruktúrovaným JSON na zaslanie do skriptu.
Nástroj tiež upozorňuje na vlastným podpísaný certifikát — jeden, ktorého subjekt a vydavateľ sa úplne zhodujú — čo je normálne pre koreňovú CA, ale stojí za druhý pohľad kdekoľvek inde v reťazci. Dekódovanie len analyzuje vlastnú DER štruktúru certifikátu; neoveruje podpis, nekontroluje vydávajúcu CA ani nevyžiada zoznam odvolaní, takže certifikát sa môže dekódovať čisto, pričom je stále nedôveryhodný, vypršaný v duchu alebo priamo falšovaný.
Všetko sa deje lokálne. Certifikát nikdy neopustí vaše zariadenie, čo je dôležité, pretože produkčné certifikáty a interné reťazce PKI často nemajú byť zdieľané verejne. Skopírujte správu, stiahnite si ju ako súbor .txt alebo odošlite výstup späť na vstup na kontrolu ďalšieho certifikátu v reťazci.