UTILS.
100% 浏览器内运行
📜

X.509 证书解码器

在浏览器中解码 PEM 或 DER X.509 / TLS 证书:主体、颁发者、有效期、序列号、公钥、SAN、密钥用途以及 SHA-1/256 指纹。

在上方粘贴证书以进行解码。

关于此工具

X.509 证书解码器解析 TLS/SSL 证书并以通俗语言显示其内容。粘贴 PEM 块(-----BEGIN CERTIFICATE----- 边框)或 base64/十六进制 DER,工具会去除边框、base64 解码为原始 DER 字节,并用手写的标签-长度-值解析器遍历 ASN.1 结构——无外部库。它读取 TBSCertificate SEQUENCE 以提取版本、序列号、签名算法(OID 映射为名称)、颁发者和主体可辨识名称(CN、O、OU、C、ST、L、emailAddress),以及来自 UTCTime 或 GeneralizedTime 字段的 notBefore / notAfter 有效期窗口。

所有解析都在你的浏览器本地进行,不会上传任何内容,因此你可以安全地检查私有或内部证书。解码器从 subjectPublicKeyInfo 报告密钥算法和大小——对于 RSA 它测量模数位长,对于 EC 它命名曲线。它也解码常见扩展:主体备用名称(DNS、IP、email、URI 条目)、密钥用途位以及基本约束(CA 标志)。它还计算距过期还有多少天,并标记已过期或将在 30 天内过期的证书。

SHA-1 和 SHA-256 指纹使用浏览器的 WebCrypto API 对确切的 DER 字节计算,与 openssl x509 -fingerprint 打印的值一致。此工具专门解码证书;对于 JSON Web Token,请改用专用的 JWT 解码器。一键复制完整的解码报告。

常见问题

接受哪些输入格式?
PEM(-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- 块)、原始 base64 DER 或十六进制编码的 DER。边框会被自动去除,base64 或十六进制会在 ASN.1 解析前解码为 DER 字节。
它会显示哪些字段?
版本、序列号、签名算法、颁发者和主体 DN、含距过期天数的有效期日期、公钥算法和大小、主体备用名称、密钥用途、基本约束 CA 标志、是否自签名,以及 SHA-1 / SHA-256 指纹。
指纹是如何计算的?
它们是整个 DER 编码证书的 SHA-1 和 SHA-256 摘要,在浏览器中用 WebCrypto 计算。这些正是 openssl x509 -fingerprint -sha256 为该证书报告的、以冒号分隔的十六进制指纹。
证书会被上传到任何地方吗?
不会。解码、ASN.1 解析和指纹计算都在你的浏览器中用纯 JavaScript 和 WebCrypto 运行。证书绝不离开你的设备,因此内部 PKI 和客户端证书保持私密。

更多工具