Про цей інструмент
Декодер сертифікатів X.509 розбирає сертифікат TLS/SSL і показує його вміст зрозумілою мовою. Вставте блок PEM (обгортку -----BEGIN CERTIFICATE-----) або DER у base64/hex, і інструмент видаляє обгортку, декодує base64 у сирі байти DER та обходить структуру ASN.1 власноруч написаним парсером tag-length-value — без зовнішньої бібліотеки. Він читає SEQUENCE TBSCertificate, щоб витягти версію, серійний номер, алгоритм підпису (OID зіставлений з назвою), розрізняльні імена видавця та суб'єкта (CN, O, OU, C, ST, L, emailAddress) і вікно дійсності notBefore / notAfter з їхніх полів UTCTime або GeneralizedTime.
Усе розбирання відбувається локально у вашому браузері й ніщо не завантажується, тож ви можете безпечно оглядати приватні або внутрішні сертифікати. З subjectPublicKeyInfo декодер повідомляє алгоритм і розмір ключа — для RSA він вимірює бітову довжину модуля, для EC називає криву. Він також декодує поширені розширення: Subject Alternative Name (записи DNS, IP, email, URI), біти Key Usage та Basic Constraints (прапорець CA). Він також обчислює, скільки днів залишається до закінчення терміну, і позначає сертифікати, які прострочені або закінчуються протягом 30 днів.
Відбитки SHA-1 та SHA-256 обчислюються за допомогою WebCrypto API браузера над точними байтами DER, відповідаючи значенням, які друкує openssl x509 -fingerprint. Цей інструмент декодує саме сертифікати; для JSON Web Token використовуйте спеціальний декодер JWT. Скопіюйте повний декодований звіт одним кліком.