इस टूल के बारे में
X.509 सर्टिफ़िकेट डिकोडर एक TLS/SSL सर्टिफ़िकेट को पार्स करता है और उसकी सामग्री को सरल भाषा में दिखाता है। एक PEM ब्लॉक (-----BEGIN CERTIFICATE----- आर्मर) या base64/hex DER पेस्ट करें, और टूल आर्मर हटाता है, कच्चे DER बाइट्स में base64-डिकोड करता है, और एक हस्तलिखित tag-length-value पार्सर के साथ ASN.1 संरचना पर चलता है — कोई बाहरी लाइब्रेरी नहीं। यह version, serial number, signature algorithm (OID को एक नाम में मैप किया गया), issuer और subject distinguished names (CN, O, OU, C, ST, L, emailAddress), और उनके UTCTime या GeneralizedTime फ़ील्ड्स से notBefore / notAfter वैधता विंडो निकालने के लिए TBSCertificate SEQUENCE पढ़ता है।
सारा पार्सिंग आपके ब्राउज़र में स्थानीय रूप से होता है और कुछ भी अपलोड नहीं होता, इसलिए आप निजी या आंतरिक सर्टिफ़िकेट सुरक्षित रूप से निरीक्षण कर सकते हैं। subjectPublicKeyInfo से डिकोडर key algorithm और आकार रिपोर्ट करता है — RSA के लिए यह modulus बिट लंबाई मापता है, EC के लिए यह curve का नाम बताता है। यह सामान्य extensions भी डिकोड करता है: Subject Alternative Name (DNS, IP, email, URI प्रविष्टियाँ), Key Usage बिट्स, और Basic Constraints (CA फ़्लैग)। यह यह भी गणना करता है कि expiry तक कितने दिन शेष हैं और उन सर्टिफ़िकेट्स को फ़्लैग करता है जो expired हैं या 30 दिनों के भीतर expire हो रहे हैं।
SHA-1 और SHA-256 fingerprints ब्राउज़र के WebCrypto API के साथ ठीक DER बाइट्स पर गणना किए जाते हैं, जो openssl x509 -fingerprint द्वारा प्रिंट किए गए मानों से मेल खाते हैं। यह टूल विशेष रूप से सर्टिफ़िकेट डिकोड करता है; JSON Web Tokens के लिए इसके बजाय समर्पित JWT डिकोडर का उपयोग करें। पूरी डिकोड की गई रिपोर्ट एक क्लिक में कॉपी करें।