UTILS.
100% в браузере
📜

Декодер сертификатов X.509

Декодируйте сертификат X.509 / TLS в формате PEM или DER в браузере: субъект, издатель, срок действия, серийный номер, открытый ключ, SAN, использование ключа и отпечатки SHA-1/256.

Вставьте сертификат выше, чтобы декодировать его.

Об этом инструменте

Декодер сертификатов X.509 разбирает сертификат TLS/SSL и показывает его содержимое на понятном языке. Вставьте PEM-блок (обёртку -----BEGIN CERTIFICATE-----) или DER в base64/hex, и инструмент снимет обёртку, декодирует base64 в сырые байты DER и обойдёт структуру ASN.1 написанным вручную парсером tag-length-value — без внешней библиотеки. Он читает SEQUENCE TBSCertificate, чтобы извлечь версию, серийный номер, алгоритм подписи (OID, сопоставленный с именем), различительные имена издателя и субъекта (CN, O, OU, C, ST, L, emailAddress), и окно срока действия notBefore / notAfter из их полей UTCTime или GeneralizedTime.

Всё разбирается локально в вашем браузере, и ничего не загружается на сервер, поэтому вы можете безопасно изучать приватные или внутренние сертификаты. Из subjectPublicKeyInfo декодер сообщает алгоритм и размер ключа — для RSA он измеряет длину модуля в битах, для EC называет кривую. Он также декодирует распространённые расширения: Subject Alternative Name (записи DNS, IP, email, URI), биты Key Usage и Basic Constraints (флаг CA). Он также вычисляет, сколько дней остаётся до истечения срока, и помечает сертификаты, которые истекли или истекают в течение 30 дней.

Отпечатки SHA-1 и SHA-256 вычисляются с помощью API браузера WebCrypto по точным байтам DER, совпадая со значениями, которые печатает openssl x509 -fingerprint. Этот инструмент декодирует именно сертификаты; для JSON Web Tokens используйте специальный декодер JWT. Скопируйте полный декодированный отчёт одним щелчком.

Часто задаваемые вопросы

Какие форматы ввода принимаются?
PEM (блок -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----), сырой DER в base64 или DER в hex. Обёртка снимается автоматически, а base64 или hex декодируется в байты DER перед разбором ASN.1.
Какие поля он показывает?
Версию, серийный номер, алгоритм подписи, DN издателя и субъекта, даты срока действия с днями до истечения, алгоритм и размер открытого ключа, Subject Alternative Names, Key Usage, флаг CA в Basic Constraints, является ли он самоподписанным, и отпечатки SHA-1 / SHA-256.
Как вычисляются отпечатки?
Это дайджесты SHA-1 и SHA-256 всего сертификата в кодировке DER, вычисленные в браузере с помощью WebCrypto. Это те же шестнадцатеричные отпечатки, разделённые двоеточиями, которые openssl x509 -fingerprint -sha256 сообщает для сертификата.
Загружается ли сертификат куда-либо?
Нет. Декодирование, разбор ASN.1 и вычисление отпечатков — всё выполняется в вашем браузере с помощью обычного JavaScript и WebCrypto. Сертификат никогда не покидает ваше устройство, поэтому внутренняя PKI и клиентские сертификаты остаются приватными.

Больше инструментов