UTILS.
ทำงานในเบราว์เซอร์ 100%
📜

ตัวถอดรหัสใบรับรอง X.509

ถอดรหัสใบรับรอง X.509 / TLS แบบ PEM หรือ DER ในเบราว์เซอร์ของคุณ: subject, issuer, ความถูกต้อง, serial, กุญแจสาธารณะ, SAN, การใช้กุญแจ และลายนิ้วมือ SHA-1/256

วางใบรับรองด้านบนเพื่อถอดรหัส

เกี่ยวกับเครื่องมือนี้

ตัวถอดรหัสใบรับรอง X.509 แยกวิเคราะห์ใบรับรอง TLS/SSL และแสดงเนื้อหาเป็นภาษาที่เข้าใจง่าย วางบล็อก PEM (armor -----BEGIN CERTIFICATE-----) หรือ DER แบบ base64/hex แล้วเครื่องมือจะตัด armor ออก ถอดรหัส base64 เป็นไบต์ DER ดิบ และเดินโครงสร้าง ASN.1 ด้วย parser tag-length-value ที่เขียนด้วยมือ — ไม่มีไลบรารีภายนอก มันอ่าน SEQUENCE ของ TBSCertificate เพื่อดึงเวอร์ชัน หมายเลข serial อัลกอริทึมลายเซ็น (OID ที่แมปกับชื่อ) ชื่อเฉพาะของ issuer และ subject (CN, O, OU, C, ST, L, emailAddress) และช่วงความถูกต้อง notBefore / notAfter จากฟิลด์ UTCTime หรือ GeneralizedTime

การแยกวิเคราะห์ทั้งหมดเกิดขึ้นภายในเครื่องในเบราว์เซอร์ของคุณและไม่มีการอัปโหลด ดังนั้นคุณจึงตรวจสอบใบรับรองส่วนตัวหรือภายในได้อย่างปลอดภัย จาก subjectPublicKeyInfo ตัวถอดรหัสรายงานอัลกอริทึมและขนาดของกุญแจ — สำหรับ RSA มันวัดความยาวบิตของ modulus สำหรับ EC มันตั้งชื่อเส้นโค้ง มันยังถอดรหัสส่วนขยายทั่วไปด้วย: Subject Alternative Name (รายการ DNS, IP, email, URI) บิต Key Usage และ Basic Constraints (แฟล็ก CA) มันยังคำนวณจำนวนวันที่เหลือจนหมดอายุและทำเครื่องหมายใบรับรองที่หมดอายุหรือกำลังจะหมดอายุภายใน 30 วัน

ลายนิ้วมือ SHA-1 และ SHA-256 ถูกคำนวณด้วย WebCrypto API ของเบราว์เซอร์เหนือไบต์ DER ที่แน่นอน ตรงกับค่าที่ openssl x509 -fingerprint พิมพ์ เครื่องมือนี้ถอดรหัสใบรับรองโดยเฉพาะ; สำหรับ JSON Web Token ให้ใช้ตัวถอดรหัส JWT เฉพาะแทน คัดลอกรายงานที่ถอดรหัสเต็มได้ด้วยคลิกเดียว

คำถามที่พบบ่อย

รับรูปแบบอินพุตใดบ้าง?
PEM (บล็อก -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----) DER แบบ base64 ดิบ หรือ DER ที่เข้ารหัสฐานสิบหก armor จะถูกตัดออกโดยอัตโนมัติและ base64 หรือฐานสิบหกจะถูกถอดรหัสเป็นไบต์ DER ก่อนการแยกวิเคราะห์ ASN.1
มันแสดงฟิลด์ใดบ้าง?
เวอร์ชัน หมายเลข serial อัลกอริทึมลายเซ็น DN ของ issuer และ subject วันที่ความถูกต้องพร้อมจำนวนวันจนหมดอายุ อัลกอริทึมและขนาดของกุญแจสาธารณะ Subject Alternative Names, Key Usage แฟล็ก CA ของ Basic Constraints ว่าเป็นแบบ self-signed หรือไม่ และลายนิ้วมือ SHA-1 / SHA-256
ลายนิ้วมือคำนวณอย่างไร?
มันคือ digest SHA-1 และ SHA-256 ของใบรับรองที่เข้ารหัส DER ทั้งหมด คำนวณในเบราว์เซอร์ด้วย WebCrypto นี่คือลายนิ้วมือฐานสิบหกคั่นด้วยโคลอนเดียวกันกับที่ openssl x509 -fingerprint -sha256 รายงานสำหรับใบรับรอง
ใบรับรองถูกอัปโหลดที่ไหนไหม?
ไม่ การถอดรหัส การแยกวิเคราะห์ ASN.1 และการทำลายนิ้วมือ ทั้งหมดทำงานในเบราว์เซอร์ของคุณด้วย JavaScript ธรรมดาและ WebCrypto ใบรับรองไม่เคยออกจากอุปกรณ์ของคุณ ดังนั้น PKI ภายในและ client cert จึงยังคงเป็นส่วนตัว

เครื่องมือเพิ่มเติม