Preskoči na vsebino
100% lokalno

Razčlenjevalnik potrdil X.509

Razčleni PEM potrdilo in preveri njegov predmet, izdajatelja, veljavnost, razširitve in prstni odtis.

Vhod
Izhod

Razčlenjevalnik potrdil X.509

Prilepi PEM-kodirano potrdilo X.509 in to orodje bere njegovo strukturo neposredno v tvojem pregledniku: predmet, izdajatelja, serijsko številko, datume veljavnosti, algoritem podpisa, alternativna imena predmeta in SHA-1 ali SHA-256 prstni odtis. Zgrajeno je za trenutke, ko potrdilo pade v tvoj terminal ali e-pošto in moraš vedeti, kaj je dejansko v njem — odpravljanje napak TLS rokovanja, preverjanje potrdila, preden gre na strežnik, ali pregled verige, ki ti jo je nekdo poslal.

Možnosti nadzorujejo, koliko podrobnosti pride nazaj. "Prikaži vsa potrdila v verigi" razčleni vsak blok v prilejenem snopu, ne samo prvega. "Prikaži preostale dni" doda odštevanje do izteka in označi vse, kar bi bilo treba obnoviti v 30 dneh. "Prikaži razširitve" natisne uporabo ključa in osnovna omejena — ali je potrdilo dovoljeno, da deluje kot CA. Izberi SHA-1 ali SHA-256 za prstni odtis in preklopi izhod med berljivo preglednostjo in strukturiranim JSON-om za hranjenje v skripti.

Orodje tudi označi potrdilo, podpisano samo s seboj — tistega, katerega predmet in izdajatelj se točno ujemata — kar je normalno za root CA, vendar vredno drugega razmisleka kjerkoli drugje v verigi. Razčlenjevanje le razčleni DER strukturo samega potrdila; ne preveri podpisa, ne preveri izdajajočega CA in ne poizveduje seznama preklica, zato se lahko potrdilo razčleni čisto, medtem ko je še nepreverjeno, izteklo po duhu ali popolnoma ponaredljeno.

Vse se dogaja lokalno. Potrdilo nikoli ne zapusti tvoje naprave, kar je pomembno, ker so produkcijska potrdila in notranji PKI lanci pogosto ne namenjeni za javno deljenje. Kopiraj poročilo, ga prenesи kot .txt datoteko ali pošalji izhod nazaj v vhod, da pregledaš naslednje potrdilo v verigi.

FAQ

Ali to orodje preveri podpis potrdila ali verige zaupanja?
Ne. Le razčleni in prikaže polja v potrdilu — ne preveri podpisa, ne potrdi izdajajočega CA in ne poizveduje seznama preklica.
Kaj se šteje kot "blizu izteka"?
Potrdilo, veljavno 30 dni ali manj od danes, je označeno, da se obnova ne zgodi neopaženo.
Zakaj potrdilo, podpisano samo s seboj, dobi opozorilo?
Potrdilo, podpisano samo s seboj, ima enak predmet in izdajatelja. To je pričakovano za root CA, vendar pogosto signalizira interno ali testno potrdilo, ki ga brskalniki drugje ne bodo samodejno zaupali.
Ali deluje s celotno verigo potrdil, ne samo z enim potrdilom?
Da. Prilepi več PEM blokov in vklopi "Prikaži vsa potrdila v verigi", da razčleniš vsakega po vrsti.
Ali je moje potrdilo naloženo nekje?
Ne. Potrdilo je razčlenjeno popolnoma v tvojem pregledniku in nikoli ne zapusti tvoje naprave.