이 도구에 대하여
X.509 인증서 디코더는 TLS/SSL 인증서를 파싱하여 내용을 알기 쉬운 언어로 표시합니다. PEM 블록(-----BEGIN CERTIFICATE----- 아머) 또는 base64/hex DER을 붙여넣으면, 이 도구는 아머를 제거하고 base64를 디코딩하여 원시 DER 바이트로 만든 뒤, 직접 작성된 tag-length-value 파서로 ASN.1 구조를 순회합니다 — 외부 라이브러리 없음. TBSCertificate SEQUENCE를 읽어 버전, 시리얼 번호, 서명 알고리즘(OID를 이름으로 매핑), 발급자와 주체 식별 이름(CN, O, OU, C, ST, L, emailAddress), 그리고 UTCTime 또는 GeneralizedTime 필드에서 notBefore / notAfter 유효 기간을 추출합니다.
모든 파싱은 브라우저에서 로컬로 이루어지고 아무것도 업로드되지 않으므로, 비공개 또는 내부 인증서를 안전하게 검사할 수 있습니다. subjectPublicKeyInfo에서 디코더는 키 알고리즘과 크기를 보고합니다 — RSA의 경우 모듈러스 비트 길이를 측정하고, EC의 경우 곡선 이름을 표시합니다. 흔한 확장도 디코딩합니다: Subject Alternative Name(DNS, IP, email, URI 항목), Key Usage 비트, Basic Constraints(CA 플래그). 또한 만료까지 며칠 남았는지 계산하고 만료되었거나 30일 이내에 만료되는 인증서를 표시합니다.
SHA-1과 SHA-256 지문은 브라우저의 WebCrypto API로 정확한 DER 바이트에 대해 계산되며, openssl x509 -fingerprint가 출력하는 값과 일치합니다. 이 도구는 인증서 전용으로 디코딩합니다. JSON Web Token의 경우 전용 JWT 디코더를 대신 사용하세요. 전체 디코딩 보고서를 한 번의 클릭으로 복사하세요.