أداة فك ترميز شهادات X.509
فك ترميز شهادة X.509 أو طلب CSR بصيغة PEM أو DER في متصفحك لقراءة الموضوع وجهة الإصدار والصلاحية والمفتاح العام وبصمات SHA-1/SHA-256.
أداة فك ترميز شهادات X.509 — أسقِط كتلة PEM (-----BEGIN CERTIFICATE-----) أو كتلة DER بترميز base64 في الصندوق لترى فورًا الحقول المقروءة بداخلها: لمن صُدرت الشهادة، ومن وقّعها، ومتى تنتهي صلاحيتها، وما أسماء المضيفين التي تغطيها، وأي خوارزميات مفتاح وتوقيع تستخدمها. كما تفهم الأداة طلبات توقيع الشهادات (CSR)، فيمكنك مراجعة الطلب قبل تسليمه إلى هيئة إصدار. يجري كل التحليل محليًا باستخدام pkijs و asn1js اللذين يُحمَّلان عند الطلب، لذا لا تغادر شهادتك وتفاصيلك الخاصة الصفحة أبدًا.
ما هي أداة فك ترميز شهادات X.509؟
أداة فك ترميز شهادات X.509 أداة مجانية تعمل داخل المتصفح وتحوّل سلسلة base64 الكثيفة لشهادة TLS/SSL أو طلب توقيع شهادة PKCS#10 إلى ملخص واضح وسهل القراءة. يستخدمها مسؤولو الأنظمة ومهندسو DevOps ومراجعو الأمن للتأكد من النطاقات التي تحميها الشهادة، والتحقق من تاريخي not-before و not-after قبل التجديد، وفحص المُصدِر والموضوع، وقراءة حجم المفتاح العام وخوارزمية التوقيع دون اللجوء إلى openssl في سطر الأوامر. تقبل الأداة كتلة PEM كاملة أو جسم DER خام بترميز base64 في حقل الشهادة أو CSR، وتكتشف ما إذا كانت الكتلة شهادة أو CSR، وتعرض الموضوع والمُصدِر والرقم التسلسلي ونافذة الصلاحية والأسماء البديلة للموضوع والمفتاح العام وخوارزمية التوقيع. ولأن التحليل يجري بـ pkijs و asn1js بالكامل داخل متصفحك، لا يُرفع أي شيء وتظل الأداة تعمل دون اتصال. كما يفكّك الامتدادات الرئيسية — استخدام المفتاح، واستخدام المفتاح الموسّع، والقيود الأساسية، والوصول إلى معلومات جهة الإصدار (OCSP وجهات إصدار CA)، ونقاط توزيع CRL — ويعرض من تواريخ الصلاحية حالة صالح حاليًا أو منتهي الصلاحية أو غير صالح بعد، ويحسب بصمتَي SHA-1 وSHA-256 على DER الخام باستخدام Web Crypto المدمجة، ويتيح لك تحميل ملف ثنائي .cer أو .der والتحويل بين PEM وDER بنقرة واحدة.
كيفية استخدام أداة فك ترميز شهادات X.509
- انسخ شهادة أو CSR، بما في ذلك سطرا -----BEGIN----- و -----END----- إن كانا متوفرين، أو جسم base64 فقط.
- الصقها في صندوق إدخال الشهادة أو CSR؛ يبدأ فك الترميز تلقائيًا بمجرد نجاح التحليل.
- اقرأ مخرجات التفاصيل المفكوكة: الموضوع والمُصدِر وتواريخ الصلاحية والأسماء البديلة للموضوع والمفتاح العام وخوارزمية التوقيع.
- استخدم زر النسخ للحصول على الملخص المفكوك كاملًا، أو انسخ أسطرًا فردية من المخرجات.
- إذا لم يكن الإدخال شهادة أو CSR صالحًا، فصحّح النص المحيط أو الحشو الموضّح في ملاحظة الخطأ وأعد المحاولة.
- أو أفلِت ملفًا ثنائيًا .cer أو .der أو .pem في منطقة الرفع بدلاً من اللصق.
- راجع الامتدادات وشارة حالة الصلاحية وبصمتَي SHA-1/SHA-256، ثم استخدم «تنزيل PEM» أو «تنزيل DER» للتحويل بين الصيغتين.
أمثلة
قراءة شهادة الورقة لموقع ويب
المدخل
-----BEGIN CERTIFICATE----- MIIDdzCCAl+gAwIBAgIE...truncated... -----END CERTIFICATE-----
المخرج
الموضوع: CN=example.com المُصدِر: CN=R3, O=Let's Encrypt, C=US صالحة من: 2026-01-01 صالحة حتى: 2026-04-01 SANs: example.com, www.example.com المفتاح العام: RSA 2048-bit التوقيع: RSASSA-PKCS1-v1_5 with SHA-256 حالة الصلاحية: صالح حاليًا استخدام المفتاح: Digital Signature, Key Encipherment بصمة SHA-256: 9B:71:D2:24:BD:62:F3:78:5D:96:D4:6A:D3:EA:36:36:8A:B0:9E:9C:5E:12:8D:5F:6C:2C:0A:9D:5B:3C:44:1A
فحص CSR قبل إرساله
المدخل
-----BEGIN CERTIFICATE REQUEST----- MIICijCCAXICAQAw...truncated... -----END CERTIFICATE REQUEST-----
المخرج
النوع: طلب توقيع شهادة (CSR) الموضوع: CN=api.example.com, O=Example Inc المفتاح العام: EC P-256 التوقيع: ECDSA with SHA-256
الأسئلة الشائعة
- هل تُرفع شهادتي أو CSR إلى أي مكان؟
- لا. يجري فك الترميز بالكامل داخل متصفحك بمكتبتي pkijs و asn1js اللتين تُحمَّلان عند الطلب. الشهادة أو CSR التي تلصقها لا تُرسَل ولا تُخزَّن على أي خادم، لذا تعمل الأداة دون اتصال وتبقى بياناتك على جهازك.
- ما صيغ الإدخال المقبولة؟
- كتل PEM المحاطة بسطري -----BEGIN CERTIFICATE----- أو -----BEGIN CERTIFICATE REQUEST-----، وأجسام DER الخام بترميز base64 دون الغلاف. تزيل الأداة المسافات وسطري الترويسة والتذييل تلقائيًا، ثم تفك ترميز base64 إلى بايتات DER.
- هل تميّز بين الشهادات وطلبات CSR؟
- نعم. تحاول أولًا تحليل الإدخال كشهادة X.509؛ وإن فشل ذلك تجرّب طلب توقيع شهادة PKCS#10، وتوضّح المخرجات أيهما عثرت عليه. لا تملك طلبات CSR تواريخ صلاحية أو مُصدِرًا، لذا تُحذف تلك الحقول لها.
- لماذا تظهر رسالة أن إدخالي غير صالح؟
- قد يكون base64 مقطوعًا أو يحتوي على أحرف دخيلة أو يكون بصيغة أخرى مثل مفتاح خاص أو حزمة PKCS#12. تأكد من أنك لصقت جسم الشهادة كاملًا وأن سطري الترويسة والتذييل يطابقان المحتوى.
- هل يمكنها التحقق مما إذا كانت الشهادة موثوقة أو منتهية الصلاحية؟
- تعرض تاريخي not-before و not-after لتحكم بنفسك على انتهاء الصلاحية، لكنها لا تتحقق من الشهادة مقابل مخزن ثقة ولا تفحص الإبطال. إنها أداة فك ترميز للقراءة فقط، وليست أداة تحقق من السلسلة.
- هل يعرض الامتدادات والبصمات، وهل يمكنه تحويل PEM إلى DER؟
- نعم. يفكّك الامتدادات الرئيسية — استخدام المفتاح، واستخدام المفتاح الموسّع، والقيود الأساسية، والوصول إلى معلومات جهة الإصدار، ونقاط توزيع CRL — ويحسب بصمتَي SHA-1 وSHA-256 على DER الخام باستخدام Web Crypto في متصفحك. يمكنك أيضًا تحميل ملف ثنائي .cer أو .der واستخدام زرَّي «تنزيل PEM» أو «تنزيل DER» للتحويل بين الصيغتين، وكل ذلك محليًا.
أدوات ذات صلة
تشفير نصوص AES (AES-GCM + PBKDF2)
شفّر النص وفك تشفيره باستخدام AES-256-GCM بمفتاح مشتق من عبارة مرور (PBKDF2 SHA-256، ملح عشوائي)، بالكامل داخل متصفحك ودون أي رفع.
تجزئة Argon2 وscrypt
جزّئ كلمة مرور باستخدام Argon2id أو scrypt وتحقق من تطابق تجزئة Argon2 مع كلمة مرور، بالكامل داخل متصفحك.
مولّد ومدقّق تجزئة Bcrypt
أنشئ تجزئة كلمة مرور bcrypt من نص عادي بعامل التكلفة الذي تختاره، أو تحقّق من كلمة مرور مقابل تجزئة bcrypt موجودة، بالكامل داخل متصفّحك.
مولّد عبارات BIP39 التذكيرية
أنشئ عبارة استرداد BIP39 عشوائية من 12 إلى 24 كلمة بعدة لغات، أو حوّل عبارة تذكيرية موجودة إلى الإنتروبيا الأولية الخاصة بها، كل ذلك داخل متصفحك.