UTILS.
100% у браузері
📜

Декодер сертифікатів X.509

Декодуйте сертифікат X.509 / TLS у форматі PEM чи DER у вашому браузері: суб'єкт, видавець, дійсність, серійний номер, відкритий ключ, SAN, використання ключа та відбитки SHA-1/256.

Вставте сертифікат вище, щоб декодувати його.

Про цей інструмент

Декодер сертифікатів X.509 розбирає сертифікат TLS/SSL і показує його вміст зрозумілою мовою. Вставте блок PEM (обгортку -----BEGIN CERTIFICATE-----) або DER у base64/hex, і інструмент видаляє обгортку, декодує base64 у сирі байти DER та обходить структуру ASN.1 власноруч написаним парсером tag-length-value — без зовнішньої бібліотеки. Він читає SEQUENCE TBSCertificate, щоб витягти версію, серійний номер, алгоритм підпису (OID зіставлений з назвою), розрізняльні імена видавця та суб'єкта (CN, O, OU, C, ST, L, emailAddress) і вікно дійсності notBefore / notAfter з їхніх полів UTCTime або GeneralizedTime.

Усе розбирання відбувається локально у вашому браузері й ніщо не завантажується, тож ви можете безпечно оглядати приватні або внутрішні сертифікати. З subjectPublicKeyInfo декодер повідомляє алгоритм і розмір ключа — для RSA він вимірює бітову довжину модуля, для EC називає криву. Він також декодує поширені розширення: Subject Alternative Name (записи DNS, IP, email, URI), біти Key Usage та Basic Constraints (прапорець CA). Він також обчислює, скільки днів залишається до закінчення терміну, і позначає сертифікати, які прострочені або закінчуються протягом 30 днів.

Відбитки SHA-1 та SHA-256 обчислюються за допомогою WebCrypto API браузера над точними байтами DER, відповідаючи значенням, які друкує openssl x509 -fingerprint. Цей інструмент декодує саме сертифікати; для JSON Web Token використовуйте спеціальний декодер JWT. Скопіюйте повний декодований звіт одним кліком.

Поширені запитання

Які формати вводу приймаються?
PEM (блок -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----), сирий DER у base64 або DER у hex. Обгортка видаляється автоматично, а base64 чи hex декодується в байти DER перед розбором ASN.1.
Які поля він показує?
Версію, серійний номер, алгоритм підпису, DN видавця й суб'єкта, дати дійсності з кількістю днів до закінчення, алгоритм і розмір відкритого ключа, Subject Alternative Names, Key Usage, прапорець CA з Basic Constraints, чи є він самопідписаним, та відбитки SHA-1 / SHA-256.
Як обчислюються відбитки?
Це дайджести SHA-1 та SHA-256 усього сертифіката, закодованого в DER, обчислені у браузері за допомогою WebCrypto. Це ті самі hex-відбитки, розділені двокрапками, які openssl x509 -fingerprint -sha256 повідомляє для сертифіката.
Чи завантажується сертифікат кудись?
Ні. Декодування, розбір ASN.1 та обчислення відбитків усі працюють у вашому браузері за допомогою звичайного JavaScript і WebCrypto. Сертифікат ніколи не залишає ваш пристрій, тож внутрішня PKI та клієнтські сертифікати залишаються приватними.

Більше інструментів