UTILS.
۱۰۰٪ در مرورگر
📜

کدگشای گواهی X.509

یک گواهی X.509 / TLS با قالب PEM یا DER را در مرورگر خود کدگشایی کنید: subject، issuer، اعتبار، سریال، کلید عمومی، SANها، کاربرد کلید و اثرانگشت‌های SHA-1/256.

یک گواهی را در بالا بچسبانید تا کدگشایی شود.

درباره این ابزار

کدگشای گواهی X.509 یک گواهی TLS/SSL را تجزیه می‌کند و محتوای آن را به زبان ساده نشان می‌دهد. یک بلوک PEM (زره -----BEGIN CERTIFICATE-----) یا DER با قالب base64/hex را بچسبانید، و این ابزار زره را حذف می‌کند، به بایت‌های خام DER به‌صورت base64 کدگشایی می‌کند، و ساختار ASN.1 را با یک تجزیه‌گر tag-length-value دست‌نوشته پیمایش می‌کند — بدون کتابخانه خارجی. SEQUENCE مربوط به TBSCertificate را می‌خواند تا نسخه، شماره سریال، الگوریتم امضا (OID نگاشت‌شده به یک نام)، نام‌های متمایز issuer و subject (CN، O، OU، C، ST، L، emailAddress)، و پنجره اعتبار notBefore / notAfter را از فیلدهای UTCTime یا GeneralizedTime آن‌ها استخراج کند.

تمام تجزیه به‌صورت محلی در مرورگر شما اتفاق می‌افتد و هیچ‌چیزی بارگذاری نمی‌شود، بنابراین می‌توانید گواهی‌های خصوصی یا داخلی را با خیال راحت بازرسی کنید. از subjectPublicKeyInfo، کدگشا الگوریتم و اندازه کلید را گزارش می‌کند — برای RSA طول بیتی مدول را اندازه می‌گیرد، برای EC منحنی را نام‌گذاری می‌کند. افزونه‌های رایج را نیز کدگشایی می‌کند: Subject Alternative Name (ورودی‌های DNS، IP، ایمیل، URI)، بیت‌های Key Usage، و Basic Constraints (نشانگر CA). همچنین محاسبه می‌کند که چند روز تا انقضا باقی مانده و گواهی‌هایی که منقضی شده‌اند یا ظرف ۳۰ روز منقضی می‌شوند را علامت‌گذاری می‌کند.

اثرانگشت‌های SHA-1 و SHA-256 با API مربوط به WebCrypto مرورگر روی بایت‌های دقیق DER محاسبه می‌شوند، مطابق با مقادیری که openssl x509 -fingerprint چاپ می‌کند. این ابزار به‌طور خاص گواهی‌ها را کدگشایی می‌کند؛ برای JSON Web Tokenها به‌جای آن از کدگشای اختصاصی JWT استفاده کنید. گزارش کدگشایی‌شده کامل را با یک کلیک کپی کنید.

پرسش‌های پرتکرار

چه قالب‌های ورودی پذیرفته می‌شوند؟
PEM (بلوک -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----)، DER خام با base64، یا DER کدگذاری‌شده با hex. زره به‌طور خودکار حذف می‌شود و base64 یا hex پیش از تجزیه ASN.1 به بایت‌های DER کدگشایی می‌شود.
چه فیلدهایی را نشان می‌دهد؟
نسخه، شماره سریال، الگوریتم امضا، DN مربوط به issuer و subject، تاریخ‌های اعتبار با روزهای تا انقضا، الگوریتم و اندازه کلید عمومی، Subject Alternative Nameها، Key Usage، نشانگر CA مربوط به Basic Constraints، اینکه آیا self-signed است، و اثرانگشت‌های SHA-1 / SHA-256.
اثرانگشت‌ها چگونه محاسبه می‌شوند؟
آن‌ها خلاصه‌های SHA-1 و SHA-256 کل گواهی کدگذاری‌شده با DER هستند که در مرورگر با WebCrypto محاسبه می‌شوند. این‌ها همان اثرانگشت‌های hex جداشده با دو نقطه هستند که openssl x509 -fingerprint -sha256 برای گواهی گزارش می‌دهد.
آیا گواهی جایی بارگذاری می‌شود؟
خیر. کدگشایی، تجزیه ASN.1 و اثرانگشت‌گیری همه در مرورگر شما با JavaScript ساده و WebCrypto اجرا می‌شوند. گواهی هرگز دستگاه شما را ترک نمی‌کند، بنابراین PKI داخلی و گواهی‌های کلاینت خصوصی می‌مانند.

ابزارهای بیشتر