Über dieses Tool
Der X.509-Zertifikat-Decoder parst ein TLS/SSL-Zertifikat und zeigt seinen Inhalt in verständlicher Sprache. Füge einen PEM-Block (die -----BEGIN CERTIFICATE----- Umhüllung) oder Base64/Hex-DER ein, und das Tool entfernt die Umhüllung, dekodiert Base64 zu rohen DER-Bytes und durchläuft die ASN.1-Struktur mit einem handgeschriebenen Tag-Length-Value-Parser – ohne externe Bibliothek. Es liest die TBSCertificate-SEQUENCE, um die Version, Seriennummer, den Signaturalgorithmus (OID einem Namen zugeordnet), die Distinguished Names von Aussteller und Subjekt (CN, O, OU, C, ST, L, emailAddress) und das notBefore / notAfter Gültigkeitsfenster aus deren UTCTime- oder GeneralizedTime-Feldern zu extrahieren.
Die gesamte Verarbeitung erfolgt lokal in deinem Browser und nichts wird hochgeladen, sodass du private oder interne Zertifikate sicher untersuchen kannst. Aus der subjectPublicKeyInfo meldet der Decoder den Schlüsselalgorithmus und die Größe – für RSA misst er die Bitlänge des Moduls, für EC benennt er die Kurve. Er dekodiert auch die gängigen Erweiterungen: Subject Alternative Name (DNS-, IP-, E-Mail-, URI-Einträge), Key-Usage-Bits und Basic Constraints (das CA-Flag). Er berechnet außerdem, wie viele Tage bis zum Ablauf verbleiben, und kennzeichnet Zertifikate, die abgelaufen sind oder innerhalb von 30 Tagen ablaufen.
SHA-1- und SHA-256-Fingerabdrücke werden mit der WebCrypto-API des Browsers über die exakten DER-Bytes berechnet, passend zu den Werten, die openssl x509 -fingerprint ausgibt. Dieses Tool dekodiert speziell Zertifikate; für JSON Web Tokens verwende stattdessen den dedizierten JWT-Decoder. Kopiere den vollständigen dekodierten Bericht mit einem Klick.