Preskočiť na obsah
100% lokálne

Dekóder certifikátu X.509

Dekódujte certifikát vo formáte PEM a preskúmajte jeho subjekt, vydavateľa, platnosť, rozšírenia a odtlačok.

Vstup
Výstup

Dekóder certifikátu X.509

Vložte certifikát kódovaný X.509 vo formáte PEM a tento nástroj ho prečíta priamo v prehliadači: subjekt, vydavateľa, sériové číslo, dátumy platnosti, algoritmus podpisu, alternatívne názvy subjektu a SHA-1 alebo SHA-256 otlačok. Bol vytvorený pre momenty, keď vám certifikát príde v termináli alebo emaile a potrebujete vedieť, čo je v ňom naozaj — ladenie TLS handshake, kontrola certifikátu pred jeho umiestnením na server alebo audit reťazca, ktorý vám poslal niekto.

Možnosti kontrolujú, koľko podrobností sa vracia. "Zobrazit všetky certifikáty v reťazci" dekóduje každý blok v vloženom balíku, nie len prvý. "Zobraziť počet zvyšujúcich dní" pridá odpočítavanie do vypršania a upozorní na všetko, čo bude trvať 30 dní. "Zobraziť rozšírenia" vytlačí použitie kľúča a základné obmedzenia — či je certifikát oprávnený pôsobiť ako CA. Vyberte si SHA-1 alebo SHA-256 pre otlačok a prepnite výstup medzi čitateľným prehľadom a štruktúrovaným JSON na zaslanie do skriptu.

Nástroj tiež upozorňuje na vlastným podpísaný certifikát — jeden, ktorého subjekt a vydavateľ sa úplne zhodujú — čo je normálne pre koreňovú CA, ale stojí za druhý pohľad kdekoľvek inde v reťazci. Dekódovanie len analyzuje vlastnú DER štruktúru certifikátu; neoveruje podpis, nekontroluje vydávajúcu CA ani nevyžiada zoznam odvolaní, takže certifikát sa môže dekódovať čisto, pričom je stále nedôveryhodný, vypršaný v duchu alebo priamo falšovaný.

Všetko sa deje lokálne. Certifikát nikdy neopustí vaše zariadenie, čo je dôležité, pretože produkčné certifikáty a interné reťazce PKI často nemajú byť zdieľané verejne. Skopírujte správu, stiahnite si ju ako súbor .txt alebo odošlite výstup späť na vstup na kontrolu ďalšieho certifikátu v reťazci.

Časté otázky

Overuje tento nástroj podpis certifikátu alebo reťazec dôvery?
Nie. Iba analyzuje a zobrazuje polia v certifikáte — neoveruje podpis, nevaliduje vydávajúcu CA a невyžiada zoznam odvolaní.
Čo sa počítá ako "blízke vypršanie"?
Certifikát platný 30 dní alebo menej od dnešného dňa je označený, aby sa obnovenie nezabudlo.
Prečo sa certifikát s vlastným podpisom dostane upozornenie?
Certifikát s vlastným podpisom má identický subjekt a vydavateľa. To je očakávané pre koreňovú CA, ale často signalizuje interný alebo testovací certifikát, ktorému prehliadače inde nebudú automaticky dôverovať.
Funguje to s úplným reťazcom certifikátov, nie len s jedným certifikátom?
Áno. Vložte viacero PEM blokov a zapnite "Zobrazit všetky certifikáty v reťazci" na dekódovanie každého postupne.
Je môj certifikát niekde nahraný?
Nie. Certifikát sa analyzuje úplne vo vašom prehliadači a nikdy neopustí vaše zariadenie.