درباره این ابزار
کدگشای گواهی X.509 یک گواهی TLS/SSL را تجزیه میکند و محتوای آن را به زبان ساده نشان میدهد. یک بلوک PEM (زره -----BEGIN CERTIFICATE-----) یا DER با قالب base64/hex را بچسبانید، و این ابزار زره را حذف میکند، به بایتهای خام DER بهصورت base64 کدگشایی میکند، و ساختار ASN.1 را با یک تجزیهگر tag-length-value دستنوشته پیمایش میکند — بدون کتابخانه خارجی. SEQUENCE مربوط به TBSCertificate را میخواند تا نسخه، شماره سریال، الگوریتم امضا (OID نگاشتشده به یک نام)، نامهای متمایز issuer و subject (CN، O، OU، C، ST، L، emailAddress)، و پنجره اعتبار notBefore / notAfter را از فیلدهای UTCTime یا GeneralizedTime آنها استخراج کند.
تمام تجزیه بهصورت محلی در مرورگر شما اتفاق میافتد و هیچچیزی بارگذاری نمیشود، بنابراین میتوانید گواهیهای خصوصی یا داخلی را با خیال راحت بازرسی کنید. از subjectPublicKeyInfo، کدگشا الگوریتم و اندازه کلید را گزارش میکند — برای RSA طول بیتی مدول را اندازه میگیرد، برای EC منحنی را نامگذاری میکند. افزونههای رایج را نیز کدگشایی میکند: Subject Alternative Name (ورودیهای DNS، IP، ایمیل، URI)، بیتهای Key Usage، و Basic Constraints (نشانگر CA). همچنین محاسبه میکند که چند روز تا انقضا باقی مانده و گواهیهایی که منقضی شدهاند یا ظرف ۳۰ روز منقضی میشوند را علامتگذاری میکند.
اثرانگشتهای SHA-1 و SHA-256 با API مربوط به WebCrypto مرورگر روی بایتهای دقیق DER محاسبه میشوند، مطابق با مقادیری که openssl x509 -fingerprint چاپ میکند. این ابزار بهطور خاص گواهیها را کدگشایی میکند؛ برای JSON Web Tokenها بهجای آن از کدگشای اختصاصی JWT استفاده کنید. گزارش کدگشاییشده کامل را با یک کلیک کپی کنید.