Декодер сертифіката X.509
Декодуйте PEM-сертифікат та перевірте його тему, видавця, терміни дії, розширення та відбиток.
Декодер сертифіката X.509
Вставте X.509-сертифікат у кодуванні PEM, і цей інструмент читатиме його структуру прямо у вашому браузері: тему, видавця, серійний номер, дати дії, алгоритм підпису, альтернативні імена субʼєкта та відбиток SHA-1 або SHA-256. Він призначений для моментів, коли сертифікат потрапляє у ваш термінал або пошту й вам потрібно знати, що в ньому насправді — налагодження TLS-рукостиску, перевірка сертифіката перед розміщенням на сервері або аудит ланцюга, який вам надіслали.
Параметри контролюють, скільки деталей буде повернено. "Показати всі сертифікати в ланцюгу" декодує кожен блок у вставленому пакеті, а не лише перший. "Показати дні до закінчення" додає зворотний відлік до закінчення та позначає все, що закінчується протягом 30 днів. "Показати розширення" друкує використання ключів та базові обмеження — чи може сертифікат виступати як ЦС. Виберіть SHA-1 або SHA-256 для відбитка та перемикайтеся між зручним для читання оглядом та структурованим JSON для передачі у скрипт.
Інструмент також позначає самопідписаний сертифікат — сертифікат, у якого тема та видавець збігаються точно — що є нормою для кореневого ЦС, але варто перевірити вторинно в будь-якому іншому місці ланцюга. Декодування лише розбирає структуру DER самого сертифіката; воно не перевіряє підпис, не перевіряє видаваючий ЦС та не запитує список анульованих сертифікатів, тому сертифікат може декодуватися чисто, залишаючись недовіреним, закінченим за суттю або просто підробленим.
Все відбувається локально. Сертифікат ніколи не покидає ваш пристрій, що важливо, оскільки виробничі сертифікати та внутрішні ланцюги PKI часто не призначені для публічного спільного доступу. Скопіюйте звіт, завантажте його як файл .txt або відправте вивід назад на вхід для перевірки наступного сертифіката в ланцюгу.