Razčlenjevalnik potrdil X.509
Razčleni PEM potrdilo in preveri njegov predmet, izdajatelja, veljavnost, razširitve in prstni odtis.
Razčlenjevalnik potrdil X.509
Prilepi PEM-kodirano potrdilo X.509 in to orodje bere njegovo strukturo neposredno v tvojem pregledniku: predmet, izdajatelja, serijsko številko, datume veljavnosti, algoritem podpisa, alternativna imena predmeta in SHA-1 ali SHA-256 prstni odtis. Zgrajeno je za trenutke, ko potrdilo pade v tvoj terminal ali e-pošto in moraš vedeti, kaj je dejansko v njem — odpravljanje napak TLS rokovanja, preverjanje potrdila, preden gre na strežnik, ali pregled verige, ki ti jo je nekdo poslal.
Možnosti nadzorujejo, koliko podrobnosti pride nazaj. "Prikaži vsa potrdila v verigi" razčleni vsak blok v prilejenem snopu, ne samo prvega. "Prikaži preostale dni" doda odštevanje do izteka in označi vse, kar bi bilo treba obnoviti v 30 dneh. "Prikaži razširitve" natisne uporabo ključa in osnovna omejena — ali je potrdilo dovoljeno, da deluje kot CA. Izberi SHA-1 ali SHA-256 za prstni odtis in preklopi izhod med berljivo preglednostjo in strukturiranim JSON-om za hranjenje v skripti.
Orodje tudi označi potrdilo, podpisano samo s seboj — tistega, katerega predmet in izdajatelj se točno ujemata — kar je normalno za root CA, vendar vredno drugega razmisleka kjerkoli drugje v verigi. Razčlenjevanje le razčleni DER strukturo samega potrdila; ne preveri podpisa, ne preveri izdajajočega CA in ne poizveduje seznama preklica, zato se lahko potrdilo razčleni čisto, medtem ko je še nepreverjeno, izteklo po duhu ali popolnoma ponaredljeno.
Vse se dogaja lokalno. Potrdilo nikoli ne zapusti tvoje naprave, kar je pomembno, ker so produkcijska potrdila in notranji PKI lanci pogosto ne namenjeni za javno deljenje. Kopiraj poročilo, ga prenesи kot .txt datoteko ali pošalji izhod nazaj v vhod, da pregledaš naslednje potrdilo v verigi.