UTILS.
%100 tarayıcıda
📜

X.509 Sertifika Çözücü

Bir PEM veya DER X.509 / TLS sertifikasını tarayıcınızda çözün: konu, veren, geçerlilik, seri, açık anahtar, SAN'lar, anahtar kullanımı ve SHA-1/256 parmak izleri.

Çözmek için yukarıya bir sertifika yapıştırın.

Bu araç hakkında

X.509 Sertifika Çözücü, bir TLS/SSL sertifikasını ayrıştırır ve içeriğini sade bir dille gösterir. Bir PEM bloğu (-----BEGIN CERTIFICATE----- zırhı) veya base64/hex DER yapıştırın; araç zırhı çıkarır, ham DER baytlarına base64-çözer ve ASN.1 yapısını elle yazılmış bir tag-length-value ayrıştırıcısıyla dolaşır — harici kütüphane yok. Sürümü, seri numarasını, imza algoritmasını (bir ada eşlenen OID), veren ve konu ayırt edici adlarını (CN, O, OU, C, ST, L, emailAddress) ve UTCTime veya GeneralizedTime alanlarından notBefore / notAfter geçerlilik penceresini çıkarmak için TBSCertificate SEQUENCE'ini okur.

Tüm ayrıştırma yerel olarak tarayıcınızda gerçekleşir ve hiçbir şey yüklenmez, bu yüzden özel veya dahili sertifikaları güvenle inceleyebilirsiniz. subjectPublicKeyInfo'dan çözücü, anahtar algoritmasını ve boyutunu bildirir — RSA için modül bit uzunluğunu ölçer, EC için eğriyi adlandırır. Yaygın uzantıları da çözer: Subject Alternative Name (DNS, IP, e-posta, URI girdileri), Key Usage bitleri ve Basic Constraints (CA bayrağı). Ayrıca son kullanma tarihine kaç gün kaldığını hesaplar ve süresi dolmuş veya 30 gün içinde dolacak sertifikaları işaretler.

SHA-1 ve SHA-256 parmak izleri, tam DER baytları üzerinde tarayıcının WebCrypto API'si ile hesaplanır ve openssl x509 -fingerprint komutunun yazdırdığı değerlerle eşleşir. Bu araç özellikle sertifikaları çözer; JSON Web Token'lar için bunun yerine özel JWT çözücüyü kullanın. Tam çözülmüş raporu tek tıklamayla kopyalayın.

Sık sorulan sorular

Hangi giriş biçimleri kabul edilir?
PEM (-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- bloğu), ham base64 DER veya hex kodlu DER. Zırh otomatik olarak çıkarılır ve base64 veya hex, ASN.1 ayrıştırmasından önce DER baytlarına çözülür.
Hangi alanları gösterir?
Sürüm, seri numarası, imza algoritması, veren ve konu DN, son kullanmaya kalan günlerle geçerlilik tarihleri, açık anahtar algoritması ve boyutu, Subject Alternative Name'ler, Key Usage, Basic Constraints CA bayrağı, kendinden imzalı olup olmadığı ve SHA-1 / SHA-256 parmak izleri.
Parmak izleri nasıl hesaplanır?
Bunlar, tarayıcı içinde WebCrypto ile hesaplanan, tüm DER kodlu sertifikanın SHA-1 ve SHA-256 özetleridir. Bunlar, openssl x509 -fingerprint -sha256 komutunun sertifika için bildirdiği iki nokta üst üste ile ayrılmış hex parmak izleriyle aynıdır.
Sertifika herhangi bir yere yükleniyor mu?
Hayır. Çözme, ASN.1 ayrıştırma ve parmak izi hesaplama tümü düz JavaScript ve WebCrypto ile tarayıcınızda çalışır. Sertifika asla cihazınızdan ayrılmaz, bu yüzden dahili PKI ve istemci sertifikaları gizli kalır.

Daha fazla araç