Перейти до вмісту
100% локально

Декодер сертифіката X.509

Декодуйте PEM-сертифікат та перевірте його тему, видавця, терміни дії, розширення та відбиток.

Введення
Вихід

Декодер сертифіката X.509

Вставте X.509-сертифікат у кодуванні PEM, і цей інструмент читатиме його структуру прямо у вашому браузері: тему, видавця, серійний номер, дати дії, алгоритм підпису, альтернативні імена субʼєкта та відбиток SHA-1 або SHA-256. Він призначений для моментів, коли сертифікат потрапляє у ваш термінал або пошту й вам потрібно знати, що в ньому насправді — налагодження TLS-рукостиску, перевірка сертифіката перед розміщенням на сервері або аудит ланцюга, який вам надіслали.

Параметри контролюють, скільки деталей буде повернено. "Показати всі сертифікати в ланцюгу" декодує кожен блок у вставленому пакеті, а не лише перший. "Показати дні до закінчення" додає зворотний відлік до закінчення та позначає все, що закінчується протягом 30 днів. "Показати розширення" друкує використання ключів та базові обмеження — чи може сертифікат виступати як ЦС. Виберіть SHA-1 або SHA-256 для відбитка та перемикайтеся між зручним для читання оглядом та структурованим JSON для передачі у скрипт.

Інструмент також позначає самопідписаний сертифікат — сертифікат, у якого тема та видавець збігаються точно — що є нормою для кореневого ЦС, але варто перевірити вторинно в будь-якому іншому місці ланцюга. Декодування лише розбирає структуру DER самого сертифіката; воно не перевіряє підпис, не перевіряє видаваючий ЦС та не запитує список анульованих сертифікатів, тому сертифікат може декодуватися чисто, залишаючись недовіреним, закінченим за суттю або просто підробленим.

Все відбувається локально. Сертифікат ніколи не покидає ваш пристрій, що важливо, оскільки виробничі сертифікати та внутрішні ланцюги PKI часто не призначені для публічного спільного доступу. Скопіюйте звіт, завантажте його як файл .txt або відправте вивід назад на вхід для перевірки наступного сертифіката в ланцюгу.

FAQ

Цей інструмент перевіряє підпис сертифіката або ланцюг довіри?
Ні. Він лише розбирає та відображає поля всередині сертифіката — не перевіряє підпис, не перевіряє видаваючий ЦС та не запитує список анульованих сертифікатів.
Що вважається "близьким терміном закінчення"?
Сертифікат, дійсний протягом 30 днів або менше з сьогоднішнього дня, позначається, щоб поновлення не ускользнуло непомітно.
Чому самопідписаний сертифікат отримує попередження?
Самопідписаний сертифікат має однакові тему та видавця. Це очікується для кореневого ЦС, але часто сигналізує про внутрішній або тестовий сертифікат, якому браузери в інших місцях не будуть довіряти автоматично.
Працює це з повним ланцюгом сертифікатів, а не лише з одним сертифікатом?
Так. Вставте кілька блоків PEM та ввімкніть "Показати всі сертифікати в ланцюгу", щоб декодувати кожен по черзі.
Мій сертифікат завантажується будь-куди?
Ні. Сертифікат повністю розбирається у вашому браузері та ніколи не покидає ваш пристрій.