Dekoder sertifikat X.509
Dekode sertifikat X.509 atau CSR (PEM atau DER) di browser Anda untuk membaca subjek, penerbit, masa berlaku, kunci publik, dan sidik jari SHA-1/SHA-256.
Dekoder sertifikat X.509 — Tempel blok PEM (-----BEGIN CERTIFICATE-----) atau blob DER base64 ke dalam kotak dan langsung lihat bidang yang dapat dibaca di dalamnya: untuk siapa sertifikat itu, siapa yang menandatanganinya, kapan kedaluwarsa, nama host apa yang dicakupnya, serta algoritma kunci dan tanda tangan apa yang digunakannya. Alat ini juga memahami permintaan penandatanganan sertifikat (CSR), sehingga Anda bisa memeriksa permintaan sebelum menyerahkannya ke CA. Semuanya diuraikan secara lokal dengan pkijs dan asn1js yang dimuat sesuai kebutuhan, sehingga sertifikat dan detail rahasia Anda tidak pernah meninggalkan halaman.
Apa itu Dekoder sertifikat X.509?
Dekoder sertifikat X.509 adalah alat gratis di browser yang mengubah base64 padat dari sertifikat TLS/SSL atau permintaan penandatanganan PKCS#10 menjadi ringkasan yang jelas dan mudah dibaca. Administrator sistem, insinyur DevOps, dan peninjau keamanan menggunakannya untuk memastikan domain apa yang dilindungi sertifikat, memeriksa tanggal not-before dan not-after sebelum pembaruan, memeriksa penerbit dan subjek, serta membaca ukuran kunci publik dan algoritma tanda tangan tanpa harus menggunakan openssl di baris perintah. Alat ini menerima blok PEM lengkap atau body DER base64 mentah di bidang Sertifikat atau CSR, mendeteksi apakah itu sertifikat atau CSR, dan menampilkan Subjek, Penerbit, nomor seri, rentang masa berlaku, nama alternatif subjek, kunci publik, dan algoritma tanda tangan. Karena penguraian berjalan dengan pkijs dan asn1js sepenuhnya di dalam browser Anda, tidak ada yang diunggah dan alat tetap berfungsi offline. Alat ini juga mendekode ekstensi utama — penggunaan kunci, penggunaan kunci yang diperluas, batasan dasar, akses informasi otoritas (OCSP dan penerbit CA), dan titik distribusi CRL —, menampilkan status saat ini berlaku, kedaluwarsa, atau belum berlaku dari tanggal masa berlaku, menghitung sidik jari SHA-1 dan SHA-256 atas DER mentah dengan Web Crypto bawaan, serta memungkinkan Anda memuat file biner .cer atau .der dan mengonversi antara PEM dan DER dengan satu klik.
Cara menggunakan Dekoder sertifikat X.509
- Salin sertifikat atau CSR, termasuk baris -----BEGIN----- dan -----END----- jika ada, atau hanya body base64-nya.
- Tempel ke kotak masukan Sertifikat atau CSR; pendekodean dimulai otomatis begitu berhasil diuraikan.
- Baca keluaran Detail terdekode: Subjek, Penerbit, tanggal masa berlaku, nama alternatif subjek, kunci publik, dan algoritma tanda tangan.
- Gunakan tombol salin untuk mengambil seluruh ringkasan terdekode, atau salin baris individual dari keluaran.
- Jika masukan bukan sertifikat atau CSR yang valid, perbaiki teks di sekitarnya atau padding yang ditunjukkan pada catatan kesalahan lalu coba lagi.
- Atau jatuhkan file biner .cer, .der, atau .pem ke area unggah alih-alih menempel.
- Periksa ekstensi, lencana status keabsahan, dan sidik jari SHA-1/SHA-256, lalu gunakan Unduh PEM atau Unduh DER untuk mengonversi antar format.
Contoh
Membaca sertifikat leaf sebuah situs web
Masukan
-----BEGIN CERTIFICATE----- MIIDdzCCAl+gAwIBAgIE...truncated... -----END CERTIFICATE-----
Keluaran
Subjek: CN=example.com Penerbit: CN=R3, O=Let's Encrypt, C=US Berlaku dari: 2026-01-01 Berlaku hingga: 2026-04-01 SAN: example.com, www.example.com Kunci publik: RSA 2048-bit Tanda tangan: RSASSA-PKCS1-v1_5 dengan SHA-256 Status keabsahan: Saat ini berlaku Penggunaan kunci: Digital Signature, Key Encipherment Sidik jari SHA-256: 9B:71:D2:24:BD:62:F3:78:5D:96:D4:6A:D3:EA:36:36:8A:B0:9E:9C:5E:12:8D:5F:6C:2C:0A:9D:5B:3C:44:1A
Memeriksa CSR sebelum mengirimkannya
Masukan
-----BEGIN CERTIFICATE REQUEST----- MIICijCCAXICAQAw...truncated... -----END CERTIFICATE REQUEST-----
Keluaran
Tipe: Permintaan penandatanganan sertifikat (CSR) Subjek: CN=api.example.com, O=Example Inc Kunci publik: EC P-256 Tanda tangan: ECDSA dengan SHA-256
Pertanyaan yang sering diajukan
- Apakah sertifikat atau CSR saya diunggah ke suatu tempat?
- Tidak. Pendekodean berjalan sepenuhnya di browser Anda dengan pustaka pkijs dan asn1js yang dimuat sesuai kebutuhan. Sertifikat atau CSR yang Anda tempel tidak pernah dikirim ke atau disimpan di server mana pun, sehingga alat ini berfungsi offline dan data Anda tetap di perangkat Anda.
- Format masukan apa yang diterima?
- Blok PEM yang dibungkus baris -----BEGIN CERTIFICATE----- atau -----BEGIN CERTIFICATE REQUEST-----, dan body DER base64 mentah tanpa pembungkus. Alat ini menghapus spasi serta baris header/footer secara otomatis, lalu mendekode base64 menjadi byte DER.
- Apakah alat ini membedakan sertifikat dan CSR?
- Ya. Pertama-tama mencoba menguraikan masukan sebagai sertifikat X.509; jika gagal, mencoba permintaan penandatanganan PKCS#10, dan keluaran menandai yang mana yang ditemukan. CSR tidak memiliki tanggal masa berlaku atau penerbit, sehingga bidang-bidang itu dihilangkan.
- Mengapa dikatakan masukan saya tidak valid?
- base64 mungkin terpotong, mengandung karakter asing, atau berformat lain seperti kunci privat atau bundel PKCS#12. Pastikan Anda menempel seluruh body sertifikat dan bahwa baris header serta footer sesuai dengan isinya.
- Bisakah alat ini memverifikasi apakah sertifikat tepercaya atau kedaluwarsa?
- Alat ini menampilkan tanggal not-before dan not-after sehingga Anda dapat menilai sendiri masa berlakunya, tetapi tidak memvalidasi sertifikat terhadap trust store maupun memeriksa pencabutan. Ini adalah dekoder hanya-baca, bukan validator rantai.
- Apakah menampilkan ekstensi dan sidik jari, serta bisa mengonversi PEM ke DER?
- Ya. Alat ini mendekode ekstensi utama — penggunaan kunci, penggunaan kunci yang diperluas, batasan dasar, akses informasi otoritas, dan titik distribusi CRL — dan menghitung sidik jari SHA-1 dan SHA-256 atas DER mentah dengan Web Crypto browser Anda. Anda juga dapat memuat file biner .cer atau .der dan menggunakan tombol Unduh PEM atau Unduh DER untuk mengonversi antara kedua format, semuanya secara lokal.
Alat terkait
Enkripsi Teks AES (AES-GCM + PBKDF2)
Enkripsi dan dekripsi teks dengan AES-256-GCM menggunakan kunci yang diturunkan dari frasa sandi (PBKDF2 SHA-256, salt acak), sepenuhnya di browser Anda tanpa unggahan.
Hash Argon2 & scrypt
Hash kata sandi dengan Argon2id atau scrypt dan verifikasi hash Argon2 terhadap kata sandi, sepenuhnya di browser Anda.
Generator & Verifikator Hash Bcrypt
Buat hash kata sandi bcrypt dari teks biasa dengan faktor biaya yang Anda pilih, atau verifikasi kata sandi terhadap hash bcrypt yang sudah ada, sepenuhnya di browser Anda.
Generator Mnemonik BIP39
Hasilkan frasa pemulihan BIP39 acak sebanyak 12 hingga 24 kata dalam beberapa bahasa, atau ubah mnemonik yang ada kembali menjadi entropi mentahnya, sepenuhnya di browser Anda.