X.509-Zertifikatsdecoder

Dekodieren Sie ein X.509-Zertifikat oder eine CSR (PEM/DER) im Browser und lesen Sie Antragsteller, Aussteller, Gültigkeit und SHA-1/SHA-256-Fingerabdrücke.

Tool wird geladen…

X.509-ZertifikatsdecoderFügen Sie einen PEM-Block (-----BEGIN CERTIFICATE-----) oder einen base64-DER-Block in das Feld ein und sehen Sie sofort die lesbaren Felder darin: für wen das Zertifikat ausgestellt ist, wer es signiert hat, wann es abläuft, welche Hostnamen es abdeckt und welche Schlüssel- und Signaturalgorithmen es verwendet. Es versteht auch Zertifikatssignieranforderungen (CSRs), sodass Sie eine Anforderung prüfen können, bevor Sie sie an eine CA übergeben. Alles wird lokal mit bei Bedarf geladenem pkijs und asn1js geparst, sodass Ihr Zertifikat und vertrauliche Details die Seite nie verlassen.

Was ist X.509-Zertifikatsdecoder?

Der X.509-Zertifikatsdecoder ist ein kostenloses Tool im Browser, das das dichte base64 eines TLS/SSL-Zertifikats oder einer PKCS#10-Zertifikatssignieranforderung in eine klare, lesbare Zusammenfassung verwandelt. Systemadministratoren, DevOps-Ingenieure und Sicherheitsprüfer nutzen es, um zu bestätigen, welche Domains ein Zertifikat schützt, die not-before- und not-after-Daten vor einer Verlängerung zu prüfen, Aussteller und Antragsteller zu inspizieren und die Größe des öffentlichen Schlüssels sowie den Signaturalgorithmus zu lesen, ohne auf der Kommandozeile zu openssl zu greifen. Es akzeptiert einen vollständigen PEM-Block oder einen rohen base64-DER-Body im Feld „Zertifikat oder CSR“, erkennt, ob es sich um ein Zertifikat oder einen CSR handelt, und zeigt Antragsteller, Aussteller, Seriennummer, Gültigkeitszeitraum, alternative Antragstellernamen, öffentlichen Schlüssel und Signaturalgorithmus an. Da das Parsen vollständig mit pkijs und asn1js in Ihrem Browser läuft, wird nichts hochgeladen und das Tool funktioniert auch offline. Es decodiert außerdem die wichtigsten Erweiterungen – Schlüsselverwendung, erweiterte Schlüsselverwendung, Basiseinschränkungen, Zugriff auf Ausstellerinformationen (OCSP und CA-Aussteller) und CRL-Verteilungspunkte –, zeigt anhand der Gültigkeitsdaten einen Status „derzeit gültig", „abgelaufen" oder „noch nicht gültig" an, berechnet mit der integrierten Web Crypto SHA-1- und SHA-256-Fingerabdrücke über das rohe DER und lässt Sie eine binäre .cer- oder .der-Datei laden und mit einem Klick zwischen PEM und DER konvertieren.

So verwendest du X.509-Zertifikatsdecoder

  1. Kopieren Sie ein Zertifikat oder einen CSR, einschließlich der Zeilen -----BEGIN----- und -----END-----, falls Sie sie haben, oder nur den base64-Body.
  2. Fügen Sie es in das Feld „Zertifikat oder CSR“ ein; die Decodierung startet automatisch, sobald es geparst wird.
  3. Lesen Sie die Ausgabe „Decodierte Details“: Antragsteller, Aussteller, Gültigkeitsdaten, alternative Antragstellernamen, öffentlicher Schlüssel und Signaturalgorithmus.
  4. Verwenden Sie die Kopierschaltfläche, um die vollständige decodierte Zusammenfassung zu übernehmen, oder kopieren Sie einzelne Zeilen aus der Ausgabe.
  5. Wenn die Eingabe kein gültiges Zertifikat oder kein gültiger CSR ist, korrigieren Sie den umgebenden Text oder das Padding gemäß dem Fehlerhinweis und versuchen Sie es erneut.
  6. Oder ziehen Sie eine binäre .cer-, .der- oder .pem-Datei auf den Upload-Bereich, anstatt einzufügen.
  7. Prüfen Sie die Erweiterungen, das Gültigkeitsstatus-Abzeichen und die SHA-1/SHA-256-Fingerabdrücke und konvertieren Sie dann mit „PEM herunterladen" oder „DER herunterladen" zwischen den Formaten.

Beispiele

Das Leaf-Zertifikat einer Website lesen

Eingabe

-----BEGIN CERTIFICATE-----
MIIDdzCCAl+gAwIBAgIE...truncated...
-----END CERTIFICATE-----

Ausgabe

Antragsteller: CN=example.com
Aussteller: CN=R3, O=Let's Encrypt, C=US
Gültig ab: 2026-01-01
Gültig bis: 2026-04-01
SANs: example.com, www.example.com
Öffentlicher Schlüssel: RSA 2048-Bit
Signatur: RSASSA-PKCS1-v1_5 mit SHA-256
Gültigkeitsstatus: Derzeit gültig
Schlüsselverwendung: Digital Signature, Key Encipherment
SHA-256-Fingerabdruck: 9B:71:D2:24:BD:62:F3:78:5D:96:D4:6A:D3:EA:36:36:8A:B0:9E:9C:5E:12:8D:5F:6C:2C:0A:9D:5B:3C:44:1A

Einen CSR vor der Einreichung prüfen

Eingabe

-----BEGIN CERTIFICATE REQUEST-----
MIICijCCAXICAQAw...truncated...
-----END CERTIFICATE REQUEST-----

Ausgabe

Typ: Zertifikatssignieranforderung (CSR)
Antragsteller: CN=api.example.com, O=Example Inc
Öffentlicher Schlüssel: EC P-256
Signatur: ECDSA mit SHA-256

Häufig gestellte Fragen

Wird mein Zertifikat oder CSR irgendwohin hochgeladen?
Nein. Die Decodierung läuft vollständig in Ihrem Browser mit den bei Bedarf geladenen Bibliotheken pkijs und asn1js. Das eingefügte Zertifikat oder der CSR wird nie an einen Server gesendet oder dort gespeichert, sodass das Tool offline funktioniert und Ihre Daten auf Ihrem Gerät bleiben.
Welche Eingabeformate werden akzeptiert?
PEM-Blöcke, die in Zeilen -----BEGIN CERTIFICATE----- oder -----BEGIN CERTIFICATE REQUEST----- eingefasst sind, sowie rohe base64-DER-Bodys ohne Umhüllung. Das Tool entfernt Leerzeichen sowie Kopf- und Fußzeilen automatisch und decodiert dann das base64 zu DER-Bytes.
Unterscheidet es Zertifikate und CSRs?
Ja. Es versucht zunächst, die Eingabe als X.509-Zertifikat zu parsen; schlägt das fehl, versucht es eine PKCS#10-Zertifikatssignieranforderung, und die Ausgabe kennzeichnet, welche gefunden wurde. CSRs haben keine Gültigkeitsdaten oder Aussteller, daher werden diese Felder weggelassen.
Warum heißt es, meine Eingabe sei ungültig?
Das base64 könnte abgeschnitten sein, Fremdzeichen enthalten oder ein anderes Format wie ein privater Schlüssel oder ein PKCS#12-Bundle sein. Stellen Sie sicher, dass Sie den vollständigen Zertifikats-Body eingefügt haben und dass Kopf- und Fußzeile zum Inhalt passen.
Kann es prüfen, ob das Zertifikat vertrauenswürdig oder abgelaufen ist?
Es zeigt die not-before- und not-after-Daten an, damit Sie den Ablauf selbst beurteilen können, validiert das Zertifikat aber nicht gegen einen Trust Store und prüft keinen Widerruf. Es ist ein schreibgeschützter Decoder, kein Kettenvalidierer.
Zeigt es Erweiterungen und Fingerabdrücke, und kann es PEM in DER konvertieren?
Ja. Es decodiert die wichtigsten Erweiterungen – Schlüsselverwendung, erweiterte Schlüsselverwendung, Basiseinschränkungen, Zugriff auf Ausstellerinformationen und CRL-Verteilungspunkte – und berechnet mit der Web Crypto Ihres Browsers SHA-1- und SHA-256-Fingerabdrücke über das rohe DER. Sie können außerdem eine binäre .cer- oder .der-Datei laden und mit den Schaltflächen „PEM herunterladen" oder „DER herunterladen" zwischen beiden Formaten konvertieren – alles lokal.

Verwandte Tools