UTILS.
100% di peramban
📜

Decoder Sertifikat X.509

Decode sertifikat X.509 / TLS PEM atau DER di browser Anda: subject, issuer, validitas, serial, public key, SAN, key usage, dan fingerprint SHA-1/256.

Tempel sertifikat di atas untuk men-decode-nya.

Tentang alat ini

X.509 Certificate Decoder mengurai sertifikat TLS/SSL dan menampilkan isinya dalam bahasa sederhana. Tempel blok PEM (armor -----BEGIN CERTIFICATE-----) atau DER base64/hex, dan alat menghapus armor, men-decode base64 menjadi byte DER mentah, dan menelusuri struktur ASN.1 dengan parser tag-length-value buatan tangan — tanpa pustaka eksternal. Ia membaca SEQUENCE TBSCertificate untuk mengekstrak versi, nomor serial, algoritma tanda tangan (OID dipetakan ke nama), distinguished name issuer dan subject (CN, O, OU, C, ST, L, emailAddress), dan jendela validitas notBefore / notAfter dari field UTCTime atau GeneralizedTime-nya.

Semua penguraian terjadi secara lokal di browser Anda dan tidak ada yang diunggah, sehingga Anda dapat memeriksa sertifikat pribadi atau internal dengan aman. Dari subjectPublicKeyInfo, decoder melaporkan algoritma dan ukuran kunci — untuk RSA ia mengukur panjang bit modulus, untuk EC ia menamai kurvanya. Ia juga men-decode ekstensi umum: Subject Alternative Name (entri DNS, IP, email, URI), bit Key Usage, dan Basic Constraints (flag CA). Ia juga menghitung berapa hari tersisa hingga kedaluwarsa dan menandai sertifikat yang kedaluwarsa atau kedaluwarsa dalam 30 hari.

Fingerprint SHA-1 dan SHA-256 dihitung dengan WebCrypto API browser atas byte DER yang tepat, cocok dengan nilai yang dicetak openssl x509 -fingerprint. Alat ini men-decode sertifikat secara khusus; untuk JSON Web Token gunakan decoder JWT khusus sebagai gantinya. Salin laporan lengkap yang di-decode dengan satu klik.

Pertanyaan yang sering diajukan

Format input apa saja yang diterima?
PEM (blok -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----), DER base64 mentah, atau DER berenkode-hex. Armor dihapus otomatis dan base64 atau hex di-decode menjadi byte DER sebelum penguraian ASN.1.
Field apa saja yang ditampilkan?
Versi, nomor serial, algoritma tanda tangan, DN issuer dan subject, tanggal validitas dengan hari-hingga-kedaluwarsa, algoritma dan ukuran public key, Subject Alternative Name, Key Usage, flag CA Basic Constraints, apakah self-signed, dan fingerprint SHA-1 / SHA-256.
Bagaimana fingerprint dihitung?
Mereka adalah digest SHA-1 dan SHA-256 dari seluruh sertifikat berenkode-DER, dihitung di browser dengan WebCrypto. Ini adalah fingerprint hex terpisah-titik-dua yang sama yang dilaporkan openssl x509 -fingerprint -sha256 untuk sertifikat.
Apakah sertifikat diunggah ke suatu tempat?
Tidak. Decoding, penguraian ASN.1, dan fingerprinting semua berjalan di browser Anda dengan JavaScript biasa dan WebCrypto. Sertifikat tidak pernah meninggalkan perangkat Anda, sehingga PKI internal dan cert klien tetap pribadi.

Alat lainnya