UTILS.
‎100%‎ داخل المتصفح
📜

مفكّك شهادات X.509

فكّ شهادة X.509 / TLS بصيغة PEM أو DER في متصفحك: الموضوع والمُصدِر والصلاحية والرقم التسلسلي والمفتاح العام وSANs واستخدام المفتاح وبصمات SHA-1/256.

الصق شهادة أعلاه لفكّها.

حول هذه الأداة

يحلّل مفكّك شهادات X.509 شهادة TLS/SSL ويُظهر محتوياتها بلغة واضحة. الصق كتلة PEM (درع -----BEGIN CERTIFICATE-----) أو base64/hex DER، وتزيل الأداة الدرع، وتفك ترميز base64 إلى بايتات DER خام، وتمشي بنية ASN.1 بمحلّل tag-length-value مكتوب يدويًا — دون مكتبة خارجية. تقرأ TBSCertificate SEQUENCE لاستخراج الإصدار، والرقم التسلسلي، وخوارزمية التوقيع (OID مُطابق لاسم)، وأسماء المُصدِر والموضوع المميّزة (CN, O, OU, C, ST, L, emailAddress)، ونافذة الصلاحية notBefore / notAfter من حقول UTCTime أو GeneralizedTime.

يحدث كل التحليل محليًا في متصفحك ولا يُرفع أي شيء، لذا يمكنك فحص الشهادات الخاصة أو الداخلية بأمان. من subjectPublicKeyInfo يبلّغ المفكّك عن خوارزمية المفتاح وحجمه — لـ RSA يقيس طول بتات المُعامل، ولـ EC يسمّي المنحنى. كما يفكّ الامتدادات الشائعة: Subject Alternative Name (مدخلات DNS وIP وemail وURI)، وبتات Key Usage، وBasic Constraints (علم CA). كما يحسب عدد الأيام المتبقية حتى انتهاء الصلاحية ويشير إلى الشهادات المنتهية أو المنتهية خلال 30 يومًا.

تُحسب بصمتا SHA-1 وSHA-256 بواجهة WebCrypto في المتصفح على بايتات DER بالضبط، مطابقةً للقيم التي يطبعها openssl x509 -fingerprint. تفكّ هذه الأداة الشهادات تحديدًا؛ أما لرموز JSON Web Tokens فاستخدم مفكّك JWT المخصص بدلًا من ذلك. انسخ التقرير المفكوك الكامل بنقرة واحدة.

الأسئلة الشائعة

ما صيغ المدخلات المقبولة؟
PEM (كتلة -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----)، أو base64 DER خام، أو DER مُرمّز بـ hex. يُزال الدرع تلقائيًا ويُفكّ ترميز base64 أو hex إلى بايتات DER قبل تحليل ASN.1.
ما الحقول التي يُظهرها؟
الإصدار، والرقم التسلسلي، وخوارزمية التوقيع، وDN المُصدِر والموضوع، وتواريخ الصلاحية مع الأيام حتى انتهاء الصلاحية، وخوارزمية المفتاح العام وحجمه، وSubject Alternative Names، وKey Usage، وعلم CA في Basic Constraints، وما إذا كانت موقّعة ذاتيًا، وبصمتا SHA-1 / SHA-256.
كيف تُحسب البصمات؟
هي ملخصات SHA-1 وSHA-256 لكامل الشهادة المُرمّزة بـ DER، محسوبة في المتصفح بـ WebCrypto. هذه هي بصمات hex المفصولة بنقطتين نفسها التي يبلّغ عنها openssl x509 -fingerprint -sha256 للشهادة.
هل تُرفع الشهادة إلى أي مكان؟
لا. يعمل الفك وتحليل ASN.1 وحساب البصمات كلها في متصفحك بـ JavaScript عادي وWebCrypto. لا تغادر الشهادة جهازك أبدًا، لذا تبقى PKI الداخلية وشهادات العملاء خاصة.

المزيد من الأدوات