X.509 সার্টিফিকেট ডিকোডার

PEM বা DER ফরম্যাটে X.509 সার্টিফিকেট বা CSR আপনার ব্রাউজারেই ডিকোড করে এর বিষয়, ইস্যুকারী, বৈধতা, পাবলিক কী এবং SHA-1/SHA-256 ফিঙ্গারপ্রিন্ট পড়ুন।

টুল লোড হচ্ছে…

X.509 সার্টিফিকেট ডিকোডারবক্সে একটি PEM ব্লক (-----BEGIN CERTIFICATE-----) বা base64 DER ডেটা ফেলে দিন এবং সঙ্গে সঙ্গে এর ভেতরের পাঠযোগ্য ক্ষেত্রগুলো দেখুন: সার্টিফিকেটটি কার জন্য, কে এতে স্বাক্ষর করেছে, কখন এটির মেয়াদ শেষ হয়, এটি কোন হোস্টনামগুলো কভার করে, এবং এটি কোন কী ও স্বাক্ষর অ্যালগরিদম ব্যবহার করে। এটি সার্টিফিকেট স্বাক্ষর অনুরোধ (CSR)ও বোঝে, তাই কোনো CA-কে দেওয়ার আগে আপনি অনুরোধটি যাচাই করতে পারেন। সবকিছু চাহিদামতো লোড হওয়া pkijs ও asn1js দিয়ে স্থানীয়ভাবে পার্স হয়, তাই আপনার সার্টিফিকেট ও গোপন বিবরণ কখনো পৃষ্ঠা ছেড়ে যায় না।

X.509 সার্টিফিকেট ডিকোডার কী?

X.509 সার্টিফিকেট ডিকোডার একটি বিনামূল্যের, ব্রাউজারভিত্তিক টুল যা একটি TLS/SSL সার্টিফিকেট বা PKCS#10 সার্টিফিকেট স্বাক্ষর অনুরোধের ঘন base64-কে একটি স্পষ্ট, পঠনযোগ্য সারসংক্ষেপে রূপান্তর করে। সিস্টেম অ্যাডমিন, DevOps ইঞ্জিনিয়ার এবং নিরাপত্তা পর্যালোচকরা এটি ব্যবহার করেন সার্টিফিকেট কোন ডোমেইনগুলো রক্ষা করে তা নিশ্চিত করতে, নবায়নের আগে not-before ও not-after তারিখ পরীক্ষা করতে, ইস্যুয়ার ও সাবজেক্ট পরিদর্শন করতে, এবং কমান্ড লাইনে openssl-এর আশ্রয় না নিয়ে পাবলিক কী-র আকার ও স্বাক্ষর অ্যালগরিদম পড়তে। এটি সার্টিফিকেট বা CSR ইনপুটে একটি সম্পূর্ণ PEM ব্লক বা র base64 DER বডি গ্রহণ করে, ব্লকটি সার্টিফিকেট নাকি CSR তা শনাক্ত করে, এবং সাবজেক্ট, ইস্যুয়ার, সিরিয়াল নম্বর, বৈধতার মেয়াদ, সাবজেক্ট অল্টারনেটিভ নাম, পাবলিক কী ও স্বাক্ষর অ্যালগরিদম উপস্থাপন করে। যেহেতু পার্সিং pkijs ও asn1js দিয়ে সম্পূর্ণরূপে আপনার ব্রাউজারের ভেতরে চলে, কিছুই আপলোড হয় না এবং টুলটি অফলাইনেও কাজ করতে থাকে। এটি প্রধান এক্সটেনশনগুলোও ডিকোড করে — কী ব্যবহার, বর্ধিত কী ব্যবহার, মৌলিক সীমাবদ্ধতা, কর্তৃপক্ষের তথ্য অ্যাক্সেস (OCSP ও CA ইস্যুকারী) এবং CRL বিতরণ পয়েন্ট —, বৈধতার তারিখ থেকে বর্তমানে বৈধ, মেয়াদোত্তীর্ণ বা এখনও বৈধ নয় অবস্থা দেখায়, অন্তর্নির্মিত Web Crypto দিয়ে কাঁচা DER-এর উপর SHA-1 ও SHA-256 ফিঙ্গারপ্রিন্ট গণনা করে, এবং একটি বাইনারি .cer বা .der ফাইল লোড করে এক ক্লিকে PEM ও DER-এর মধ্যে রূপান্তর করতে দেয়।

X.509 সার্টিফিকেট ডিকোডার কীভাবে ব্যবহার করবেন

  1. একটি সার্টিফিকেট বা CSR কপি করুন, থাকলে -----BEGIN----- ও -----END----- লাইনসহ, অথবা শুধু base64 বডি।
  2. এটি সার্টিফিকেট বা CSR ইনপুট বক্সে পেস্ট করুন; পার্স হওয়ামাত্রই ডিকোডিং স্বয়ংক্রিয়ভাবে শুরু হয়।
  3. ডিকোড করা বিবরণ আউটপুট পড়ুন: সাবজেক্ট, ইস্যুয়ার, বৈধতার তারিখ, সাবজেক্ট অল্টারনেটিভ নাম, পাবলিক কী ও স্বাক্ষর অ্যালগরিদম।
  4. সম্পূর্ণ ডিকোড করা সারসংক্ষেপ নিতে কপি বোতাম ব্যবহার করুন, অথবা আউটপুট থেকে আলাদা লাইন কপি করুন।
  5. ইনপুট যদি বৈধ সার্টিফিকেট বা CSR না হয়, তবে ত্রুটি নোটে দেখানো আশপাশের টেক্সট বা প্যাডিং ঠিক করে আবার চেষ্টা করুন।
  6. অথবা পেস্ট করার বদলে একটি বাইনারি .cer, .der বা .pem ফাইল আপলোড এলাকায় ছাড়ুন।
  7. এক্সটেনশন, বৈধতার অবস্থা ব্যাজ এবং SHA-1/SHA-256 ফিঙ্গারপ্রিন্ট দেখুন, তারপর ফরম্যাটের মধ্যে রূপান্তর করতে PEM ডাউনলোড করুন বা DER ডাউনলোড করুন ব্যবহার করুন।

উদাহরণ

কোনো ওয়েবসাইটের লিফ সার্টিফিকেট পড়া

ইনপুট

-----BEGIN CERTIFICATE-----
MIIDdzCCAl+gAwIBAgIE...truncated...
-----END CERTIFICATE-----

আউটপুট

সাবজেক্ট: CN=example.com
ইস্যুয়ার: CN=R3, O=Let's Encrypt, C=US
বৈধ শুরু: 2026-01-01
বৈধ শেষ: 2026-04-01
SANs: example.com, www.example.com
পাবলিক কী: RSA 2048-bit
স্বাক্ষর: RSASSA-PKCS1-v1_5 with SHA-256
বৈধতার অবস্থা: বর্তমানে বৈধ
কী ব্যবহার: Digital Signature, Key Encipherment
SHA-256 ফিঙ্গারপ্রিন্ট: 9B:71:D2:24:BD:62:F3:78:5D:96:D4:6A:D3:EA:36:36:8A:B0:9E:9C:5E:12:8D:5F:6C:2C:0A:9D:5B:3C:44:1A

জমা দেওয়ার আগে একটি CSR যাচাই

ইনপুট

-----BEGIN CERTIFICATE REQUEST-----
MIICijCCAXICAQAw...truncated...
-----END CERTIFICATE REQUEST-----

আউটপুট

ধরন: সার্টিফিকেট স্বাক্ষর অনুরোধ (CSR)
সাবজেক্ট: CN=api.example.com, O=Example Inc
পাবলিক কী: EC P-256
স্বাক্ষর: ECDSA with SHA-256

সচরাচর জিজ্ঞাসিত প্রশ্ন

আমার সার্টিফিকেট বা CSR কি কোথাও আপলোড হয়?
না। ডিকোডিং সম্পূর্ণরূপে আপনার ব্রাউজারে চাহিদামতো লোড হওয়া pkijs ও asn1js লাইব্রেরি দিয়ে চলে। আপনি যে সার্টিফিকেট বা CSR পেস্ট করেন তা কখনো কোনো সার্ভারে পাঠানো বা সংরক্ষণ করা হয় না, তাই টুলটি অফলাইনে কাজ করে এবং আপনার ডেটা আপনার ডিভাইসেই থাকে।
কোন ইনপুট ফরম্যাটগুলো গ্রহণ করা হয়?
-----BEGIN CERTIFICATE----- বা -----BEGIN CERTIFICATE REQUEST----- লাইনে মোড়া PEM ব্লক, এবং র‍্যাপার ছাড়া র base64 DER বডি। টুলটি স্বয়ংক্রিয়ভাবে হোয়াইটস্পেস এবং হেডার/ফুটার লাইন সরিয়ে দেয়, এরপর base64-কে DER বাইটে ডিকোড করে।
এটি কি সার্টিফিকেট ও CSR-এর মধ্যে পার্থক্য করে?
হ্যাঁ। এটি প্রথমে ইনপুটটিকে X.509 সার্টিফিকেট হিসেবে পার্স করার চেষ্টা করে; ব্যর্থ হলে একটি PKCS#10 সার্টিফিকেট স্বাক্ষর অনুরোধ চেষ্টা করে, এবং আউটপুট জানায় কোনটি পাওয়া গেছে। CSR-এ কোনো বৈধতার তারিখ বা ইস্যুয়ার থাকে না, তাই সেগুলোর জন্য ওই ক্ষেত্রগুলো বাদ দেওয়া হয়।
কেন এটি বলে যে আমার ইনপুট অবৈধ?
base64 কাটা পড়তে পারে, এতে বিপথগামী অক্ষর থাকতে পারে, অথবা এটি অন্য কোনো ফরম্যাট হতে পারে যেমন একটি প্রাইভেট কী বা PKCS#12 বান্ডিল। নিশ্চিত করুন আপনি পুরো সার্টিফিকেট বডি পেস্ট করেছেন এবং হেডার ও ফুটার লাইন বিষয়বস্তুর সঙ্গে মেলে।
এটি কি সার্টিফিকেট বিশ্বস্ত নাকি মেয়াদোত্তীর্ণ তা যাচাই করতে পারে?
এটি not-before ও not-after তারিখ দেখায় যাতে আপনি নিজেই মেয়াদ বিচার করতে পারেন, তবে এটি কোনো ট্রাস্ট স্টোরের বিপরীতে সার্টিফিকেট যাচাই করে না বা প্রত্যাহার পরীক্ষা করে না। এটি একটি শুধুমাত্র-পঠনযোগ্য ডিকোডার, কোনো চেইন যাচাইকারী নয়।
এটি কি এক্সটেনশন ও ফিঙ্গারপ্রিন্ট দেখায়, এবং PEM থেকে DER রূপান্তর করতে পারে?
হ্যাঁ। এটি প্রধান এক্সটেনশন — কী ব্যবহার, বর্ধিত কী ব্যবহার, মৌলিক সীমাবদ্ধতা, কর্তৃপক্ষের তথ্য অ্যাক্সেস এবং CRL বিতরণ পয়েন্ট — ডিকোড করে এবং আপনার ব্রাউজারের Web Crypto দিয়ে কাঁচা DER-এর উপর SHA-1 ও SHA-256 ফিঙ্গারপ্রিন্ট গণনা করে। আপনি একটি বাইনারি .cer বা .der ফাইলও লোড করতে পারেন এবং PEM ডাউনলোড করুন বা DER ডাউনলোড করুন বোতাম দিয়ে দুই ফরম্যাটের মধ্যে রূপান্তর করতে পারেন, সবই স্থানীয়ভাবে।

সম্পর্কিত টুল

AES টেক্সট এনক্রিপশন (AES-GCM + PBKDF2)

একটি পাসফ্রেজ থেকে উদ্ভূত কী (PBKDF2 SHA-256, এলোমেলো সল্ট) দিয়ে AES-256-GCM ব্যবহার করে টেক্সট এনক্রিপ্ট ও ডিক্রিপ্ট করুন, সম্পূর্ণরূপে আপনার ব্রাউজারে এবং কোনো আপলোড ছাড়াই।

Argon2 ও scrypt হ্যাশ

Argon2id বা scrypt দিয়ে একটি পাসওয়ার্ড হ্যাশ করুন এবং একটি Argon2 হ্যাশ পাসওয়ার্ডের সঙ্গে মিলছে কি না যাচাই করুন, সম্পূর্ণভাবে আপনার ব্রাউজারে।

Bcrypt হ্যাশ জেনারেটর ও ভেরিফায়ার

নির্বাচিত কস্ট ফ্যাক্টরে সাধারণ টেক্সট থেকে একটি bcrypt পাসওয়ার্ড হ্যাশ তৈরি করুন, কিংবা একটি বিদ্যমান bcrypt হ্যাশের বিপরীতে একটি পাসওয়ার্ড যাচাই করুন—সম্পূর্ণ আপনার ব্রাউজারে।

BIP39 নিমোনিক জেনারেটর

একাধিক ভাষায় 12 থেকে 24 শব্দের একটি এলোমেলো BIP39 রিকভারি বাক্যাংশ তৈরি করুন, অথবা একটি বিদ্যমান নিমোনিককে আবার তার কাঁচা এনট্রপিতে রূপান্তর করুন, সম্পূর্ণভাবে আপনার ব্রাউজারে।