Về công cụ này
Công cụ Giải mã Chứng chỉ X.509 phân tích một chứng chỉ TLS/SSL và hiển thị nội dung của nó bằng ngôn ngữ đơn giản. Dán một khối PEM (phần bọc -----BEGIN CERTIFICATE-----) hoặc DER dạng base64/hex, và công cụ loại bỏ phần bọc, giải mã base64 thành các byte DER thô, và duyệt cấu trúc ASN.1 bằng một bộ phân tích tag-length-value viết tay — không thư viện bên ngoài. Nó đọc TBSCertificate SEQUENCE để trích xuất phiên bản, số serial, thuật toán chữ ký (OID được ánh xạ sang tên), các tên phân biệt (distinguished name) issuer và subject (CN, O, OU, C, ST, L, emailAddress), và cửa sổ hiệu lực notBefore / notAfter từ các trường UTCTime hoặc GeneralizedTime của chúng.
Toàn bộ việc phân tích diễn ra cục bộ trong trình duyệt của bạn và không có gì được tải lên, nên bạn có thể kiểm tra các chứng chỉ riêng tư hoặc nội bộ một cách an toàn. Từ subjectPublicKeyInfo, trình giải mã báo cáo thuật toán và kích thước khóa — với RSA nó đo độ dài bit của modulus, với EC nó nêu tên đường cong. Nó cũng giải mã các phần mở rộng phổ biến: Subject Alternative Name (các mục DNS, IP, email, URI), các bit Key Usage, và Basic Constraints (cờ CA). Nó cũng tính còn bao nhiêu ngày cho đến khi hết hạn và đánh dấu các chứng chỉ đã hết hạn hoặc sắp hết hạn trong vòng 30 ngày.
Vân tay SHA-1 và SHA-256 được tính bằng WebCrypto API của trình duyệt trên chính xác các byte DER, khớp với các giá trị mà openssl x509 -fingerprint in ra. Công cụ này giải mã chứng chỉ nói riêng; với JSON Web Token hãy dùng trình giải mã JWT chuyên dụng thay thế. Sao chép báo cáo giải mã đầy đủ chỉ với một cú nhấp.