X.509 प्रमाणपत्र डिकोडर

PEM या DER प्रारूप में X.509 प्रमाणपत्र या CSR को अपने ब्राउज़र में डिकोड करें और उसका विषय, जारीकर्ता, वैधता और SHA-1/SHA-256 फ़िंगरप्रिंट पढ़ें।

टूल लोड हो रहा है…

X.509 प्रमाणपत्र डिकोडरबॉक्स में एक PEM ब्लॉक (-----BEGIN CERTIFICATE-----) या base64 DER डेटा डालें और उसके भीतर मौजूद पढ़ने योग्य फ़ील्ड तुरंत देखें: प्रमाणपत्र किसके लिए है, किसने इस पर हस्ताक्षर किए, यह कब समाप्त होता है, यह किन होस्टनामों को कवर करता है, और यह कौन-सी कुंजी व हस्ताक्षर एल्गोरिदम उपयोग करता है। यह प्रमाणपत्र हस्ताक्षर अनुरोध (CSR) को भी समझता है, इसलिए आप किसी CA को सौंपने से पहले अनुरोध की जाँच कर सकते हैं। सब कुछ माँग पर लोड किए गए pkijs और asn1js के साथ स्थानीय रूप से पार्स होता है, इसलिए आपका प्रमाणपत्र और निजी विवरण कभी पृष्ठ से बाहर नहीं जाते।

X.509 प्रमाणपत्र डिकोडर क्या है?

X.509 प्रमाणपत्र डिकोडर एक निःशुल्क, ब्राउज़र-आधारित उपकरण है जो किसी TLS/SSL प्रमाणपत्र या PKCS#10 प्रमाणपत्र हस्ताक्षर अनुरोध के सघन base64 को एक स्पष्ट, पठनीय सारांश में बदल देता है। सिस्टम प्रशासक, DevOps इंजीनियर और सुरक्षा समीक्षक इसका उपयोग यह पुष्टि करने के लिए करते हैं कि प्रमाणपत्र किन डोमेन की रक्षा करता है, नवीनीकरण से पहले not-before और not-after तिथियाँ जाँचने, जारीकर्ता व विषय का निरीक्षण करने, और कमांड लाइन पर openssl का सहारा लिए बिना सार्वजनिक कुंजी का आकार व हस्ताक्षर एल्गोरिदम पढ़ने के लिए करते हैं। यह प्रमाणपत्र या CSR इनपुट में एक पूर्ण PEM ब्लॉक या रॉ base64 DER बॉडी स्वीकार करता है, पता लगाता है कि ब्लॉक प्रमाणपत्र है या CSR, और विषय, जारीकर्ता, क्रम संख्या, वैधता अवधि, विषय वैकल्पिक नाम, सार्वजनिक कुंजी और हस्ताक्षर एल्गोरिदम प्रस्तुत करता है। चूँकि पार्सिंग pkijs और asn1js के साथ पूरी तरह आपके ब्राउज़र के भीतर चलती है, कुछ भी अपलोड नहीं होता और उपकरण ऑफ़लाइन भी काम करता रहता है। यह प्रमुख एक्सटेंशन भी डिकोड करता है — कुंजी उपयोग, विस्तारित कुंजी उपयोग, बुनियादी बाधाएँ, प्राधिकरण सूचना पहुँच (OCSP और CA जारीकर्ता) और CRL वितरण बिंदु —, वैधता तिथियों से अभी वैध, समाप्त या अभी वैध नहीं स्थिति दिखाता है, अंतर्निहित Web Crypto से कच्चे DER पर SHA-1 और SHA-256 फ़िंगरप्रिंट की गणना करता है, और आपको बाइनरी .cer या .der फ़ाइल लोड करके एक क्लिक में PEM और DER के बीच बदलने देता है।

X.509 प्रमाणपत्र डिकोडर का उपयोग कैसे करें

  1. एक प्रमाणपत्र या CSR कॉपी करें, यदि उपलब्ध हो तो -----BEGIN----- और -----END----- पंक्तियों सहित, या केवल base64 बॉडी।
  2. इसे प्रमाणपत्र या CSR इनपुट बॉक्स में चिपकाएँ; पार्स होते ही डिकोडिंग स्वतः शुरू हो जाती है।
  3. डिकोड किया गया विवरण आउटपुट पढ़ें: विषय, जारीकर्ता, वैधता तिथियाँ, विषय वैकल्पिक नाम, सार्वजनिक कुंजी और हस्ताक्षर एल्गोरिदम।
  4. पूरा डिकोड किया गया सारांश लेने के लिए कॉपी बटन का उपयोग करें, या आउटपुट से अलग-अलग पंक्तियाँ कॉपी करें।
  5. यदि इनपुट वैध प्रमाणपत्र या CSR नहीं है, तो त्रुटि नोट में दिखाए गए आसपास के टेक्स्ट या पैडिंग को ठीक करें और फिर से प्रयास करें।
  6. या चिपकाने के बजाय बाइनरी .cer, .der या .pem फ़ाइल को अपलोड क्षेत्र में छोड़ें।
  7. एक्सटेंशन, वैधता स्थिति बैज और SHA-1/SHA-256 फ़िंगरप्रिंट जाँचें, फिर प्रारूपों के बीच बदलने के लिए PEM डाउनलोड करें या DER डाउनलोड करें का उपयोग करें।

उदाहरण

किसी वेबसाइट का लीफ प्रमाणपत्र पढ़ना

इनपुट

-----BEGIN CERTIFICATE-----
MIIDdzCCAl+gAwIBAgIE...truncated...
-----END CERTIFICATE-----

आउटपुट

विषय: CN=example.com
जारीकर्ता: CN=R3, O=Let's Encrypt, C=US
वैध आरंभ: 2026-01-01
वैध समाप्ति: 2026-04-01
SANs: example.com, www.example.com
सार्वजनिक कुंजी: RSA 2048-bit
हस्ताक्षर: RSASSA-PKCS1-v1_5 with SHA-256
वैधता स्थिति: अभी वैध
कुंजी उपयोग: Digital Signature, Key Encipherment
SHA-256 फ़िंगरप्रिंट: 9B:71:D2:24:BD:62:F3:78:5D:96:D4:6A:D3:EA:36:36:8A:B0:9E:9C:5E:12:8D:5F:6C:2C:0A:9D:5B:3C:44:1A

जमा करने से पहले किसी CSR की जाँच

इनपुट

-----BEGIN CERTIFICATE REQUEST-----
MIICijCCAXICAQAw...truncated...
-----END CERTIFICATE REQUEST-----

आउटपुट

प्रकार: प्रमाणपत्र हस्ताक्षर अनुरोध (CSR)
विषय: CN=api.example.com, O=Example Inc
सार्वजनिक कुंजी: EC P-256
हस्ताक्षर: ECDSA with SHA-256

अक्सर पूछे जाने वाले सवाल

क्या मेरा प्रमाणपत्र या CSR कहीं अपलोड होता है?
नहीं। डिकोडिंग पूरी तरह आपके ब्राउज़र में माँग पर लोड की गई pkijs और asn1js लाइब्रेरीज़ के साथ चलती है। आप जो प्रमाणपत्र या CSR चिपकाते हैं वह कभी किसी सर्वर पर नहीं भेजा या संग्रहीत नहीं किया जाता, इसलिए उपकरण ऑफ़लाइन काम करता है और आपका डेटा आपके डिवाइस पर ही रहता है।
कौन-से इनपुट प्रारूप स्वीकार किए जाते हैं?
-----BEGIN CERTIFICATE----- या -----BEGIN CERTIFICATE REQUEST----- पंक्तियों में लिपटे PEM ब्लॉक, और बिना रैपर वाली रॉ base64 DER बॉडी। उपकरण व्हाइटस्पेस तथा हेडर/फ़ुटर पंक्तियाँ स्वतः हटा देता है, फिर base64 को DER बाइट्स में डिकोड करता है।
क्या यह प्रमाणपत्रों और CSR में अंतर करता है?
हाँ। यह पहले इनपुट को X.509 प्रमाणपत्र के रूप में पार्स करने का प्रयास करता है; यदि वह विफल हो तो PKCS#10 प्रमाणपत्र हस्ताक्षर अनुरोध आज़माता है, और आउटपुट बताता है कि उसे कौन-सा मिला। CSR में वैधता तिथियाँ या जारीकर्ता नहीं होते, इसलिए उनके लिए वे फ़ील्ड छोड़ दिए जाते हैं।
यह क्यों कहता है कि मेरा इनपुट अमान्य है?
base64 कटा हुआ हो सकता है, उसमें भटके हुए वर्ण हों, या वह किसी अन्य प्रारूप का हो जैसे निजी कुंजी या PKCS#12 बंडल। सुनिश्चित करें कि आपने पूरी प्रमाणपत्र बॉडी चिपकाई है और हेडर व फ़ुटर पंक्तियाँ सामग्री से मेल खाती हैं।
क्या यह सत्यापित कर सकता है कि प्रमाणपत्र विश्वसनीय है या समाप्त हो चुका है?
यह not-before और not-after तिथियाँ दिखाता है ताकि आप समाप्ति का स्वयं निर्णय कर सकें, परंतु यह प्रमाणपत्र को किसी ट्रस्ट स्टोर के विरुद्ध सत्यापित नहीं करता और न ही निरस्तीकरण जाँचता है। यह केवल-पठन डिकोडर है, श्रृंखला सत्यापक नहीं।
क्या यह एक्सटेंशन और फ़िंगरप्रिंट दिखाता है, और क्या यह PEM को DER में बदल सकता है?
हाँ। यह प्रमुख एक्सटेंशन — कुंजी उपयोग, विस्तारित कुंजी उपयोग, बुनियादी बाधाएँ, प्राधिकरण सूचना पहुँच और CRL वितरण बिंदु — डिकोड करता है और आपके ब्राउज़र के Web Crypto से कच्चे DER पर SHA-1 और SHA-256 फ़िंगरप्रिंट की गणना करता है। आप बाइनरी .cer या .der फ़ाइल भी लोड कर सकते हैं और PEM डाउनलोड करें या DER डाउनलोड करें बटन से दोनों प्रारूपों के बीच बदल सकते हैं, सब कुछ स्थानीय रूप से।

संबंधित टूल

AES टेक्स्ट एन्क्रिप्शन (AES-GCM + PBKDF2)

पासफ़्रेज़ से व्युत्पन्न कुंजी (PBKDF2 SHA-256, यादृच्छिक सॉल्ट) के साथ AES-256-GCM का उपयोग करके टेक्स्ट को एन्क्रिप्ट और डिक्रिप्ट करें, पूरी तरह आपके ब्राउज़र में और बिना किसी अपलोड के।

Argon2 और scrypt हैश

Argon2id या scrypt से किसी पासवर्ड का हैश बनाएँ और किसी Argon2 हैश का पासवर्ड के साथ मिलान सत्यापित करें, पूरी तरह आपके ब्राउज़र में।

Bcrypt हैश जनरेटर और वेरिफायर

चुने गए कॉस्ट फैक्टर पर सादे टेक्स्ट से bcrypt पासवर्ड हैश बनाएं, या किसी मौजूदा bcrypt हैश के विरुद्ध पासवर्ड सत्यापित करें, पूरी तरह आपके ब्राउज़र में।

BIP39 निमॉनिक जेनरेटर

कई भाषाओं में 12 से 24 शब्दों का एक यादृच्छिक BIP39 रिकवरी वाक्यांश बनाएँ, या किसी मौजूदा निमॉनिक को वापस उसकी कच्ची एन्ट्रॉपी में बदलें, पूरी तरह आपके ब्राउज़र में।