เกี่ยวกับเครื่องมือนี้
ตัวถอดรหัสใบรับรอง X.509 แยกวิเคราะห์ใบรับรอง TLS/SSL และแสดงเนื้อหาเป็นภาษาที่เข้าใจง่าย วางบล็อก PEM (armor -----BEGIN CERTIFICATE-----) หรือ DER แบบ base64/hex แล้วเครื่องมือจะตัด armor ออก ถอดรหัส base64 เป็นไบต์ DER ดิบ และเดินโครงสร้าง ASN.1 ด้วย parser tag-length-value ที่เขียนด้วยมือ — ไม่มีไลบรารีภายนอก มันอ่าน SEQUENCE ของ TBSCertificate เพื่อดึงเวอร์ชัน หมายเลข serial อัลกอริทึมลายเซ็น (OID ที่แมปกับชื่อ) ชื่อเฉพาะของ issuer และ subject (CN, O, OU, C, ST, L, emailAddress) และช่วงความถูกต้อง notBefore / notAfter จากฟิลด์ UTCTime หรือ GeneralizedTime
การแยกวิเคราะห์ทั้งหมดเกิดขึ้นภายในเครื่องในเบราว์เซอร์ของคุณและไม่มีการอัปโหลด ดังนั้นคุณจึงตรวจสอบใบรับรองส่วนตัวหรือภายในได้อย่างปลอดภัย จาก subjectPublicKeyInfo ตัวถอดรหัสรายงานอัลกอริทึมและขนาดของกุญแจ — สำหรับ RSA มันวัดความยาวบิตของ modulus สำหรับ EC มันตั้งชื่อเส้นโค้ง มันยังถอดรหัสส่วนขยายทั่วไปด้วย: Subject Alternative Name (รายการ DNS, IP, email, URI) บิต Key Usage และ Basic Constraints (แฟล็ก CA) มันยังคำนวณจำนวนวันที่เหลือจนหมดอายุและทำเครื่องหมายใบรับรองที่หมดอายุหรือกำลังจะหมดอายุภายใน 30 วัน
ลายนิ้วมือ SHA-1 และ SHA-256 ถูกคำนวณด้วย WebCrypto API ของเบราว์เซอร์เหนือไบต์ DER ที่แน่นอน ตรงกับค่าที่ openssl x509 -fingerprint พิมพ์ เครื่องมือนี้ถอดรหัสใบรับรองโดยเฉพาะ; สำหรับ JSON Web Token ให้ใช้ตัวถอดรหัส JWT เฉพาะแทน คัดลอกรายงานที่ถอดรหัสเต็มได้ด้วยคลิกเดียว