Об этом инструменте
Декодер сертификатов X.509 разбирает сертификат TLS/SSL и показывает его содержимое на понятном языке. Вставьте PEM-блок (обёртку -----BEGIN CERTIFICATE-----) или DER в base64/hex, и инструмент снимет обёртку, декодирует base64 в сырые байты DER и обойдёт структуру ASN.1 написанным вручную парсером tag-length-value — без внешней библиотеки. Он читает SEQUENCE TBSCertificate, чтобы извлечь версию, серийный номер, алгоритм подписи (OID, сопоставленный с именем), различительные имена издателя и субъекта (CN, O, OU, C, ST, L, emailAddress), и окно срока действия notBefore / notAfter из их полей UTCTime или GeneralizedTime.
Всё разбирается локально в вашем браузере, и ничего не загружается на сервер, поэтому вы можете безопасно изучать приватные или внутренние сертификаты. Из subjectPublicKeyInfo декодер сообщает алгоритм и размер ключа — для RSA он измеряет длину модуля в битах, для EC называет кривую. Он также декодирует распространённые расширения: Subject Alternative Name (записи DNS, IP, email, URI), биты Key Usage и Basic Constraints (флаг CA). Он также вычисляет, сколько дней остаётся до истечения срока, и помечает сертификаты, которые истекли или истекают в течение 30 дней.
Отпечатки SHA-1 и SHA-256 вычисляются с помощью API браузера WebCrypto по точным байтам DER, совпадая со значениями, которые печатает openssl x509 -fingerprint. Этот инструмент декодирует именно сертификаты; для JSON Web Tokens используйте специальный декодер JWT. Скопируйте полный декодированный отчёт одним щелчком.