O tym narzędziu
Dekoder certyfikatów X.509 parsuje certyfikat TLS/SSL i pokazuje jego zawartość prostym językiem. Wklej blok PEM (obudowa -----BEGIN CERTIFICATE-----) lub base64/hex DER, a narzędzie usunie obudowę, zdekoduje base64 do surowych bajtów DER i przejdzie przez strukturę ASN.1 ręcznie napisanym parserem tag-length-value — bez zewnętrznej biblioteki. Odczytuje SEQUENCE TBSCertificate, aby wyodrębnić wersję, numer seryjny, algorytm podpisu (OID mapowane na nazwę), nazwy wyróżniające wystawcy i podmiotu (CN, O, OU, C, ST, L, emailAddress) oraz okno ważności notBefore / notAfter z pól UTCTime lub GeneralizedTime.
Całe parsowanie odbywa się lokalnie w Twojej przeglądarce i nic nie jest wysyłane, więc możesz bezpiecznie badać prywatne lub wewnętrzne certyfikaty. Z subjectPublicKeyInfo dekoder raportuje algorytm i rozmiar klucza — dla RSA mierzy długość bitową modułu, dla EC nazywa krzywą. Dekoduje też typowe rozszerzenia: Subject Alternative Name (wpisy DNS, IP, email, URI), bity Key Usage oraz Basic Constraints (flaga CA). Oblicza również, ile dni pozostało do wygaśnięcia, i oznacza certyfikaty wygasłe lub wygasające w ciągu 30 dni.
Odciski SHA-1 i SHA-256 są obliczane za pomocą przeglądarkowego API WebCrypto na dokładnych bajtach DER, zgadzając się z wartościami, które wypisuje openssl x509 -fingerprint. To narzędzie dekoduje konkretnie certyfikaty; do JSON Web Tokens użyj dedykowanego dekodera JWT. Skopiuj pełny zdekodowany raport jednym kliknięciem.