Hoppa till innehåll
100% lokalt

X.509-certifikatdekoder

Avkoda ett PEM-certifikat och inspektera dess ämne, utgivare, giltighet, tillägg och fingeravtryck.

Inmatning
Utmatning

X.509-certifikatdekoder

Klistra in ett PEM-kodat X.509-certifikat och det här verktyget läser dess struktur direkt i din webbläsare: ämne, utgivare, serienummer, giltighetsdata, signaturalgoritm, alternativa ämnesnamn och ett SHA-1- eller SHA-256-fingeravtryck. Det är byggt för de ögonblick då ett certifikat landar i din terminal eller inkorg och du behöver veta vad som faktiskt finns i den — felsöka en TLS-handshake, kontrollera ett certifikat innan det går på en server, eller granska en kedja som någon skickat till dig.

Alternativet styr hur mycket detalj som kommer tillbaka. "Lista alla certifikat i kedjan" avkodar varje block i en klistrad bunt, inte bara det första. "Visa återstående dagar" lägger till en nedräkning till utgång och flaggar allt som förfaller inom 30 dagar. "Visa tillägg" skriver ut nyckelanvändning och grundläggande begränsningar — om certifikatet får fungera som en CA. Välj SHA-1 eller SHA-256 för fingeravtrycket och byt utmatningen mellan en läsbar översikt och strukturerad JSON för mata in i ett skript.

Verktyget flaggar också ett självsignerat certifikat — ett vars ämne och utgivare matchar exakt — vilket är normalt för en rot-CA men värt en andra titt var som helst i en kedja. Avkodningen analyserar endast certifikatets egen DER-struktur; den verifierar inte signaturen, kontrollerar den utfärdande CA:n eller frågar en återkallningslista, så ett certifikat kan avkodas rent medan det fortfarande är opålitligt, utgånget i anden eller rent av förfalskad.

Allt händer lokalt. Certifikatet lämnar aldrig din enhet, vilket är viktigt eftersom produktionscertifikat och interna PKI-kedjor ofta inte är avsedda för offentlig delning. Kopiera rapporten, ladda ned den som en .txt-fil, eller skicka utmatningen tillbaka till inmatningen för att inspektera nästa certifikat i en kedja.

FAQ

Verifierar det här verktyget certifikatets signatur eller förtroendekedje?
Nej. Det analyserar bara och visar fälten i certifikatet — det verifierar inte signaturen, validerar den utfärdande CA:n eller frågar en återkallningslista.
Vad räknas som "snart utgång"?
Ett certifikat som är giltigt i 30 dagar eller färre från idag flaggas, så en förnyelse inte glider förbi obemärkt.
Varför varnas det för ett självsignerat certifikat?
Ett självsignerat certifikat har ett identiskt ämne och utgivare. Det är normalt för en rot-CA, men signalerar ofta ett internt eller testcertifikat som webbläsare andra håll inte automatiskt kommer att lita på.
Fungerar det med en fullständig certifikatkedja, inte bara ett certifikat?
Ja. Klistra in flera PEM-block och aktivera "Lista alla certifikat i kedjan" för att avkoda var och en i ordning.
Laddas mitt certifikat upp någonstans?
Nej. Certifikatet analyseras helt i din webbläsare och lämnar aldrig din enhet.