Decodificatore di certificati X.509
Decodifica un certificato X.509 o una CSR (PEM o DER) nel tuo browser per leggere soggetto, emittente, validità, chiave pubblica e impronte SHA-1/SHA-256.
Decodificatore di certificati X.509 — Incolla un blocco PEM (-----BEGIN CERTIFICATE-----) o un corpo DER in base64 nel campo e vedrai subito i campi leggibili al suo interno: a chi è destinato il certificato, chi lo ha firmato, quando scade, quali nomi host copre e quali algoritmi di chiave e firma usa. Comprende anche le richieste di firma del certificato (CSR), così puoi controllare una richiesta prima di consegnarla a una CA. Tutto viene analizzato localmente con pkijs e asn1js caricati su richiesta, in modo che il tuo certificato e i dettagli riservati non lascino mai la pagina.
Cos'è Decodificatore di certificati X.509?
Il Decodificatore di certificati X.509 è uno strumento gratuito che funziona nel browser e trasforma il fitto base64 di un certificato TLS/SSL o di una richiesta di firma PKCS#10 in un riepilogo chiaro e leggibile. Amministratori di sistema, ingegneri DevOps e revisori della sicurezza lo usano per confermare quali domini protegge un certificato, controllare le date not-before e not-after prima di un rinnovo, ispezionare l'emittente e il soggetto e leggere la dimensione della chiave pubblica e l'algoritmo di firma senza ricorrere a openssl da riga di comando. Accetta un blocco PEM completo o un corpo DER grezzo in base64 nel campo Certificato o CSR, rileva se si tratta di un certificato o di una CSR e mostra Soggetto, Emittente, numero di serie, periodo di validità, nomi alternativi del soggetto, chiave pubblica e algoritmo di firma. Poiché l'analisi viene eseguita con pkijs e asn1js interamente nel tuo browser, non viene caricato nulla e lo strumento continua a funzionare offline. Decodifica anche le estensioni principali — utilizzo della chiave, utilizzo esteso della chiave, vincoli di base, accesso alle informazioni dell'autorità (OCSP ed emittenti CA) e punti di distribuzione CRL —, mostra uno stato attualmente valido, scaduto o non ancora valido in base alle date di validità, calcola le impronte SHA-1 e SHA-256 sul DER grezzo con la Web Crypto integrata e ti consente di caricare un file binario .cer o .der e convertire tra PEM e DER con un clic.
Come usare Decodificatore di certificati X.509
- Copia un certificato o una CSR, incluse le righe -----BEGIN----- e -----END----- se le hai, oppure solo il corpo in base64.
- Incollalo nel campo Certificato o CSR; la decodifica parte automaticamente non appena viene analizzata.
- Leggi l'output Dettagli decodificati: Soggetto, Emittente, date di validità, nomi alternativi del soggetto, chiave pubblica e algoritmo di firma.
- Usa il pulsante di copia per prendere l'intero riepilogo decodificato, oppure copia singole righe dall'output.
- Se l'input non è un certificato o una CSR valida, correggi il testo circostante o il riempimento indicato nella nota di errore e riprova.
- Oppure trascina un file binario .cer, .der o .pem nell'area di caricamento invece di incollare.
- Controlla le estensioni, il badge di stato di validità e le impronte SHA-1/SHA-256, poi usa Scarica PEM o Scarica DER per convertire tra i formati.
Esempi
Leggere il certificato foglia di un sito web
Input
-----BEGIN CERTIFICATE----- MIIDdzCCAl+gAwIBAgIE...truncated... -----END CERTIFICATE-----
Output
Soggetto: CN=example.com Emittente: CN=R3, O=Let's Encrypt, C=US Valido dal: 2026-01-01 Valido fino al: 2026-04-01 SAN: example.com, www.example.com Chiave pubblica: RSA 2048 bit Firma: RSASSA-PKCS1-v1_5 con SHA-256 Stato di validità: Attualmente valido Utilizzo della chiave: Digital Signature, Key Encipherment Impronta SHA-256: 9B:71:D2:24:BD:62:F3:78:5D:96:D4:6A:D3:EA:36:36:8A:B0:9E:9C:5E:12:8D:5F:6C:2C:0A:9D:5B:3C:44:1A
Controllare una CSR prima di inviarla
Input
-----BEGIN CERTIFICATE REQUEST----- MIICijCCAXICAQAw...truncated... -----END CERTIFICATE REQUEST-----
Output
Tipo: Richiesta di firma del certificato (CSR) Soggetto: CN=api.example.com, O=Example Inc Chiave pubblica: EC P-256 Firma: ECDSA con SHA-256
Domande frequenti
- Il mio certificato o la mia CSR viene caricato da qualche parte?
- No. La decodifica viene eseguita interamente nel tuo browser con le librerie pkijs e asn1js caricate su richiesta. Il certificato o la CSR che incolli non viene mai inviato né memorizzato su alcun server, quindi lo strumento funziona offline e i tuoi dati restano sul tuo dispositivo.
- Quali formati di input sono accettati?
- Blocchi PEM racchiusi tra righe -----BEGIN CERTIFICATE----- o -----BEGIN CERTIFICATE REQUEST-----, e corpi DER grezzi in base64 senza involucro. Lo strumento rimuove automaticamente gli spazi e le righe di intestazione e piè di pagina, poi decodifica il base64 in byte DER.
- Distingue i certificati dalle CSR?
- Sì. Prima prova ad analizzare l'input come certificato X.509; se fallisce, prova una richiesta di firma PKCS#10, e l'output indica quale ha trovato. Le CSR non hanno date di validità né emittente, quindi questi campi vengono omessi.
- Perché dice che il mio input non è valido?
- Il base64 potrebbe essere troncato, contenere caratteri estranei o essere di un altro formato, come una chiave privata o un bundle PKCS#12. Assicurati di aver incollato l'intero corpo del certificato e che le righe di intestazione e piè di pagina corrispondano al contenuto.
- Può verificare se il certificato è attendibile o scaduto?
- Mostra le date not-before e not-after così puoi valutare tu stesso la scadenza, ma non convalida il certificato rispetto a un trust store né controlla la revoca. È un decodificatore di sola lettura, non un validatore di catena.
- Mostra estensioni e impronte, e può convertire PEM in DER?
- Sì. Decodifica le estensioni principali — utilizzo della chiave, utilizzo esteso della chiave, vincoli di base, accesso alle informazioni dell'autorità e punti di distribuzione CRL — e calcola le impronte SHA-1 e SHA-256 sul DER grezzo con la Web Crypto del tuo browser. Puoi anche caricare un file binario .cer o .der e usare i pulsanti Scarica PEM o Scarica DER per convertire tra i due formati, tutto localmente.
Strumenti correlati
Crittografia di testo AES (AES-GCM + PBKDF2)
Cifra e decifra testo con AES-256-GCM usando una chiave derivata da una passphrase (PBKDF2 SHA-256, sale casuale), interamente nel tuo browser e senza alcun caricamento.
Hash Argon2 e scrypt
Esegui l'hash di una password con Argon2id o scrypt e verifica un hash Argon2 rispetto a una password, interamente nel tuo browser.
Generatore e Verificatore di Hash Bcrypt
Genera un hash di password bcrypt da testo in chiaro con il fattore di costo che scegli, oppure verifica una password rispetto a un hash bcrypt esistente, interamente nel tuo browser.
Generatore di mnemonica BIP39
Genera una frase di recupero BIP39 casuale da 12 a 24 parole in diverse lingue, oppure riconverti una mnemonica esistente nella sua entropia grezza, tutto nel tuo browser.