X.509-Zertifikatsdecoder
Dekodieren Sie ein X.509-Zertifikat oder eine CSR (PEM/DER) im Browser und lesen Sie Antragsteller, Aussteller, Gültigkeit und SHA-1/SHA-256-Fingerabdrücke.
X.509-Zertifikatsdecoder — Fügen Sie einen PEM-Block (-----BEGIN CERTIFICATE-----) oder einen base64-DER-Block in das Feld ein und sehen Sie sofort die lesbaren Felder darin: für wen das Zertifikat ausgestellt ist, wer es signiert hat, wann es abläuft, welche Hostnamen es abdeckt und welche Schlüssel- und Signaturalgorithmen es verwendet. Es versteht auch Zertifikatssignieranforderungen (CSRs), sodass Sie eine Anforderung prüfen können, bevor Sie sie an eine CA übergeben. Alles wird lokal mit bei Bedarf geladenem pkijs und asn1js geparst, sodass Ihr Zertifikat und vertrauliche Details die Seite nie verlassen.
Was ist X.509-Zertifikatsdecoder?
Der X.509-Zertifikatsdecoder ist ein kostenloses Tool im Browser, das das dichte base64 eines TLS/SSL-Zertifikats oder einer PKCS#10-Zertifikatssignieranforderung in eine klare, lesbare Zusammenfassung verwandelt. Systemadministratoren, DevOps-Ingenieure und Sicherheitsprüfer nutzen es, um zu bestätigen, welche Domains ein Zertifikat schützt, die not-before- und not-after-Daten vor einer Verlängerung zu prüfen, Aussteller und Antragsteller zu inspizieren und die Größe des öffentlichen Schlüssels sowie den Signaturalgorithmus zu lesen, ohne auf der Kommandozeile zu openssl zu greifen. Es akzeptiert einen vollständigen PEM-Block oder einen rohen base64-DER-Body im Feld „Zertifikat oder CSR“, erkennt, ob es sich um ein Zertifikat oder einen CSR handelt, und zeigt Antragsteller, Aussteller, Seriennummer, Gültigkeitszeitraum, alternative Antragstellernamen, öffentlichen Schlüssel und Signaturalgorithmus an. Da das Parsen vollständig mit pkijs und asn1js in Ihrem Browser läuft, wird nichts hochgeladen und das Tool funktioniert auch offline. Es decodiert außerdem die wichtigsten Erweiterungen – Schlüsselverwendung, erweiterte Schlüsselverwendung, Basiseinschränkungen, Zugriff auf Ausstellerinformationen (OCSP und CA-Aussteller) und CRL-Verteilungspunkte –, zeigt anhand der Gültigkeitsdaten einen Status „derzeit gültig", „abgelaufen" oder „noch nicht gültig" an, berechnet mit der integrierten Web Crypto SHA-1- und SHA-256-Fingerabdrücke über das rohe DER und lässt Sie eine binäre .cer- oder .der-Datei laden und mit einem Klick zwischen PEM und DER konvertieren.
So verwendest du X.509-Zertifikatsdecoder
- Kopieren Sie ein Zertifikat oder einen CSR, einschließlich der Zeilen -----BEGIN----- und -----END-----, falls Sie sie haben, oder nur den base64-Body.
- Fügen Sie es in das Feld „Zertifikat oder CSR“ ein; die Decodierung startet automatisch, sobald es geparst wird.
- Lesen Sie die Ausgabe „Decodierte Details“: Antragsteller, Aussteller, Gültigkeitsdaten, alternative Antragstellernamen, öffentlicher Schlüssel und Signaturalgorithmus.
- Verwenden Sie die Kopierschaltfläche, um die vollständige decodierte Zusammenfassung zu übernehmen, oder kopieren Sie einzelne Zeilen aus der Ausgabe.
- Wenn die Eingabe kein gültiges Zertifikat oder kein gültiger CSR ist, korrigieren Sie den umgebenden Text oder das Padding gemäß dem Fehlerhinweis und versuchen Sie es erneut.
- Oder ziehen Sie eine binäre .cer-, .der- oder .pem-Datei auf den Upload-Bereich, anstatt einzufügen.
- Prüfen Sie die Erweiterungen, das Gültigkeitsstatus-Abzeichen und die SHA-1/SHA-256-Fingerabdrücke und konvertieren Sie dann mit „PEM herunterladen" oder „DER herunterladen" zwischen den Formaten.
Beispiele
Das Leaf-Zertifikat einer Website lesen
Eingabe
-----BEGIN CERTIFICATE----- MIIDdzCCAl+gAwIBAgIE...truncated... -----END CERTIFICATE-----
Ausgabe
Antragsteller: CN=example.com Aussteller: CN=R3, O=Let's Encrypt, C=US Gültig ab: 2026-01-01 Gültig bis: 2026-04-01 SANs: example.com, www.example.com Öffentlicher Schlüssel: RSA 2048-Bit Signatur: RSASSA-PKCS1-v1_5 mit SHA-256 Gültigkeitsstatus: Derzeit gültig Schlüsselverwendung: Digital Signature, Key Encipherment SHA-256-Fingerabdruck: 9B:71:D2:24:BD:62:F3:78:5D:96:D4:6A:D3:EA:36:36:8A:B0:9E:9C:5E:12:8D:5F:6C:2C:0A:9D:5B:3C:44:1A
Einen CSR vor der Einreichung prüfen
Eingabe
-----BEGIN CERTIFICATE REQUEST----- MIICijCCAXICAQAw...truncated... -----END CERTIFICATE REQUEST-----
Ausgabe
Typ: Zertifikatssignieranforderung (CSR) Antragsteller: CN=api.example.com, O=Example Inc Öffentlicher Schlüssel: EC P-256 Signatur: ECDSA mit SHA-256
Häufig gestellte Fragen
- Wird mein Zertifikat oder CSR irgendwohin hochgeladen?
- Nein. Die Decodierung läuft vollständig in Ihrem Browser mit den bei Bedarf geladenen Bibliotheken pkijs und asn1js. Das eingefügte Zertifikat oder der CSR wird nie an einen Server gesendet oder dort gespeichert, sodass das Tool offline funktioniert und Ihre Daten auf Ihrem Gerät bleiben.
- Welche Eingabeformate werden akzeptiert?
- PEM-Blöcke, die in Zeilen -----BEGIN CERTIFICATE----- oder -----BEGIN CERTIFICATE REQUEST----- eingefasst sind, sowie rohe base64-DER-Bodys ohne Umhüllung. Das Tool entfernt Leerzeichen sowie Kopf- und Fußzeilen automatisch und decodiert dann das base64 zu DER-Bytes.
- Unterscheidet es Zertifikate und CSRs?
- Ja. Es versucht zunächst, die Eingabe als X.509-Zertifikat zu parsen; schlägt das fehl, versucht es eine PKCS#10-Zertifikatssignieranforderung, und die Ausgabe kennzeichnet, welche gefunden wurde. CSRs haben keine Gültigkeitsdaten oder Aussteller, daher werden diese Felder weggelassen.
- Warum heißt es, meine Eingabe sei ungültig?
- Das base64 könnte abgeschnitten sein, Fremdzeichen enthalten oder ein anderes Format wie ein privater Schlüssel oder ein PKCS#12-Bundle sein. Stellen Sie sicher, dass Sie den vollständigen Zertifikats-Body eingefügt haben und dass Kopf- und Fußzeile zum Inhalt passen.
- Kann es prüfen, ob das Zertifikat vertrauenswürdig oder abgelaufen ist?
- Es zeigt die not-before- und not-after-Daten an, damit Sie den Ablauf selbst beurteilen können, validiert das Zertifikat aber nicht gegen einen Trust Store und prüft keinen Widerruf. Es ist ein schreibgeschützter Decoder, kein Kettenvalidierer.
- Zeigt es Erweiterungen und Fingerabdrücke, und kann es PEM in DER konvertieren?
- Ja. Es decodiert die wichtigsten Erweiterungen – Schlüsselverwendung, erweiterte Schlüsselverwendung, Basiseinschränkungen, Zugriff auf Ausstellerinformationen und CRL-Verteilungspunkte – und berechnet mit der Web Crypto Ihres Browsers SHA-1- und SHA-256-Fingerabdrücke über das rohe DER. Sie können außerdem eine binäre .cer- oder .der-Datei laden und mit den Schaltflächen „PEM herunterladen" oder „DER herunterladen" zwischen beiden Formaten konvertieren – alles lokal.
Verwandte Tools
AES-Textverschlüsselung (AES-GCM + PBKDF2)
Verschlüssle und entschlüssle Text mit AES-256-GCM und einem aus einer Passphrase abgeleiteten Schlüssel (PBKDF2 SHA-256, zufälliges Salt) – komplett im Browser, ohne Uploads.
Argon2- & scrypt-Hash
Hashen Sie ein Passwort mit Argon2id oder scrypt und überprüfen Sie einen Argon2-Hash gegen ein Passwort – vollständig in Ihrem Browser.
Bcrypt-Hash-Generator & -Prüfer
Erzeuge aus einem Klartext-Passwort mit einem gewählten Kostenfaktor einen Bcrypt-Passwort-Hash oder prüfe ein Passwort gegen einen vorhandenen Bcrypt-Hash – komplett in deinem Browser.
BIP39-Mnemonic-Generator
Erzeuge eine zufällige BIP39-Wiederherstellungsphrase mit 12 bis 24 Wörtern in mehreren Sprachen oder wandle eine bestehende Mnemonic zurück in ihre rohe Entropie um – alles direkt in deinem Browser.