UTILS.
100% ब्राउज़र में
📜

X.509 सर्टिफ़िकेट डिकोडर

अपने ब्राउज़र में एक PEM या DER X.509 / TLS सर्टिफ़िकेट डिकोड करें: subject, issuer, वैधता, serial, पब्लिक की, SANs, key usage, और SHA-1/256 fingerprints।

इसे डिकोड करने के लिए ऊपर एक सर्टिफ़िकेट पेस्ट करें।

इस टूल के बारे में

X.509 सर्टिफ़िकेट डिकोडर एक TLS/SSL सर्टिफ़िकेट को पार्स करता है और उसकी सामग्री को सरल भाषा में दिखाता है। एक PEM ब्लॉक (-----BEGIN CERTIFICATE----- आर्मर) या base64/hex DER पेस्ट करें, और टूल आर्मर हटाता है, कच्चे DER बाइट्स में base64-डिकोड करता है, और एक हस्तलिखित tag-length-value पार्सर के साथ ASN.1 संरचना पर चलता है — कोई बाहरी लाइब्रेरी नहीं। यह version, serial number, signature algorithm (OID को एक नाम में मैप किया गया), issuer और subject distinguished names (CN, O, OU, C, ST, L, emailAddress), और उनके UTCTime या GeneralizedTime फ़ील्ड्स से notBefore / notAfter वैधता विंडो निकालने के लिए TBSCertificate SEQUENCE पढ़ता है।

सारा पार्सिंग आपके ब्राउज़र में स्थानीय रूप से होता है और कुछ भी अपलोड नहीं होता, इसलिए आप निजी या आंतरिक सर्टिफ़िकेट सुरक्षित रूप से निरीक्षण कर सकते हैं। subjectPublicKeyInfo से डिकोडर key algorithm और आकार रिपोर्ट करता है — RSA के लिए यह modulus बिट लंबाई मापता है, EC के लिए यह curve का नाम बताता है। यह सामान्य extensions भी डिकोड करता है: Subject Alternative Name (DNS, IP, email, URI प्रविष्टियाँ), Key Usage बिट्स, और Basic Constraints (CA फ़्लैग)। यह यह भी गणना करता है कि expiry तक कितने दिन शेष हैं और उन सर्टिफ़िकेट्स को फ़्लैग करता है जो expired हैं या 30 दिनों के भीतर expire हो रहे हैं।

SHA-1 और SHA-256 fingerprints ब्राउज़र के WebCrypto API के साथ ठीक DER बाइट्स पर गणना किए जाते हैं, जो openssl x509 -fingerprint द्वारा प्रिंट किए गए मानों से मेल खाते हैं। यह टूल विशेष रूप से सर्टिफ़िकेट डिकोड करता है; JSON Web Tokens के लिए इसके बजाय समर्पित JWT डिकोडर का उपयोग करें। पूरी डिकोड की गई रिपोर्ट एक क्लिक में कॉपी करें।

अक्सर पूछे जाने वाले प्रश्न

कौन-से इनपुट फ़ॉर्मेट स्वीकार किए जाते हैं?
PEM (-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- ब्लॉक), कच्चा base64 DER, या hex-एन्कोडेड DER। आर्मर स्वतः हट जाता है और ASN.1 पार्स से पहले base64 या hex को DER बाइट्स में डिकोड किया जाता है।
यह कौन-से फ़ील्ड्स दिखाता है?
Version, serial number, signature algorithm, issuer और subject DN, days-until-expiry के साथ वैधता तिथियाँ, पब्लिक-की algorithm और आकार, Subject Alternative Names, Key Usage, Basic Constraints CA फ़्लैग, यह self-signed है या नहीं, और SHA-1 / SHA-256 fingerprints।
fingerprints कैसे गणना किए जाते हैं?
वे पूरे DER-एन्कोडेड सर्टिफ़िकेट के SHA-1 और SHA-256 digests हैं, जो WebCrypto के साथ in-browser गणना किए जाते हैं। ये वही colon-अलग किए गए hex fingerprints हैं जो openssl x509 -fingerprint -sha256 सर्टिफ़िकेट के लिए रिपोर्ट करता है।
क्या सर्टिफ़िकेट कहीं अपलोड होता है?
नहीं। डिकोडिंग, ASN.1 पार्सिंग, और fingerprinting सभी आपके ब्राउज़र में साधारण JavaScript और WebCrypto के साथ चलते हैं। सर्टिफ़िकेट कभी आपका डिवाइस नहीं छोड़ता, इसलिए आंतरिक PKI और client certs निजी रहते हैं।

और टूल