Decodificatore di certificati X.509

Decodifica un certificato X.509 o una CSR (PEM o DER) nel tuo browser per leggere soggetto, emittente, validità, chiave pubblica e impronte SHA-1/SHA-256.

Caricamento strumento…

Decodificatore di certificati X.509Incolla un blocco PEM (-----BEGIN CERTIFICATE-----) o un corpo DER in base64 nel campo e vedrai subito i campi leggibili al suo interno: a chi è destinato il certificato, chi lo ha firmato, quando scade, quali nomi host copre e quali algoritmi di chiave e firma usa. Comprende anche le richieste di firma del certificato (CSR), così puoi controllare una richiesta prima di consegnarla a una CA. Tutto viene analizzato localmente con pkijs e asn1js caricati su richiesta, in modo che il tuo certificato e i dettagli riservati non lascino mai la pagina.

Cos'è Decodificatore di certificati X.509?

Il Decodificatore di certificati X.509 è uno strumento gratuito che funziona nel browser e trasforma il fitto base64 di un certificato TLS/SSL o di una richiesta di firma PKCS#10 in un riepilogo chiaro e leggibile. Amministratori di sistema, ingegneri DevOps e revisori della sicurezza lo usano per confermare quali domini protegge un certificato, controllare le date not-before e not-after prima di un rinnovo, ispezionare l'emittente e il soggetto e leggere la dimensione della chiave pubblica e l'algoritmo di firma senza ricorrere a openssl da riga di comando. Accetta un blocco PEM completo o un corpo DER grezzo in base64 nel campo Certificato o CSR, rileva se si tratta di un certificato o di una CSR e mostra Soggetto, Emittente, numero di serie, periodo di validità, nomi alternativi del soggetto, chiave pubblica e algoritmo di firma. Poiché l'analisi viene eseguita con pkijs e asn1js interamente nel tuo browser, non viene caricato nulla e lo strumento continua a funzionare offline. Decodifica anche le estensioni principali — utilizzo della chiave, utilizzo esteso della chiave, vincoli di base, accesso alle informazioni dell'autorità (OCSP ed emittenti CA) e punti di distribuzione CRL —, mostra uno stato attualmente valido, scaduto o non ancora valido in base alle date di validità, calcola le impronte SHA-1 e SHA-256 sul DER grezzo con la Web Crypto integrata e ti consente di caricare un file binario .cer o .der e convertire tra PEM e DER con un clic.

Come usare Decodificatore di certificati X.509

  1. Copia un certificato o una CSR, incluse le righe -----BEGIN----- e -----END----- se le hai, oppure solo il corpo in base64.
  2. Incollalo nel campo Certificato o CSR; la decodifica parte automaticamente non appena viene analizzata.
  3. Leggi l'output Dettagli decodificati: Soggetto, Emittente, date di validità, nomi alternativi del soggetto, chiave pubblica e algoritmo di firma.
  4. Usa il pulsante di copia per prendere l'intero riepilogo decodificato, oppure copia singole righe dall'output.
  5. Se l'input non è un certificato o una CSR valida, correggi il testo circostante o il riempimento indicato nella nota di errore e riprova.
  6. Oppure trascina un file binario .cer, .der o .pem nell'area di caricamento invece di incollare.
  7. Controlla le estensioni, il badge di stato di validità e le impronte SHA-1/SHA-256, poi usa Scarica PEM o Scarica DER per convertire tra i formati.

Esempi

Leggere il certificato foglia di un sito web

Input

-----BEGIN CERTIFICATE-----
MIIDdzCCAl+gAwIBAgIE...truncated...
-----END CERTIFICATE-----

Output

Soggetto: CN=example.com
Emittente: CN=R3, O=Let's Encrypt, C=US
Valido dal: 2026-01-01
Valido fino al: 2026-04-01
SAN: example.com, www.example.com
Chiave pubblica: RSA 2048 bit
Firma: RSASSA-PKCS1-v1_5 con SHA-256
Stato di validità: Attualmente valido
Utilizzo della chiave: Digital Signature, Key Encipherment
Impronta SHA-256: 9B:71:D2:24:BD:62:F3:78:5D:96:D4:6A:D3:EA:36:36:8A:B0:9E:9C:5E:12:8D:5F:6C:2C:0A:9D:5B:3C:44:1A

Controllare una CSR prima di inviarla

Input

-----BEGIN CERTIFICATE REQUEST-----
MIICijCCAXICAQAw...truncated...
-----END CERTIFICATE REQUEST-----

Output

Tipo: Richiesta di firma del certificato (CSR)
Soggetto: CN=api.example.com, O=Example Inc
Chiave pubblica: EC P-256
Firma: ECDSA con SHA-256

Domande frequenti

Il mio certificato o la mia CSR viene caricato da qualche parte?
No. La decodifica viene eseguita interamente nel tuo browser con le librerie pkijs e asn1js caricate su richiesta. Il certificato o la CSR che incolli non viene mai inviato né memorizzato su alcun server, quindi lo strumento funziona offline e i tuoi dati restano sul tuo dispositivo.
Quali formati di input sono accettati?
Blocchi PEM racchiusi tra righe -----BEGIN CERTIFICATE----- o -----BEGIN CERTIFICATE REQUEST-----, e corpi DER grezzi in base64 senza involucro. Lo strumento rimuove automaticamente gli spazi e le righe di intestazione e piè di pagina, poi decodifica il base64 in byte DER.
Distingue i certificati dalle CSR?
Sì. Prima prova ad analizzare l'input come certificato X.509; se fallisce, prova una richiesta di firma PKCS#10, e l'output indica quale ha trovato. Le CSR non hanno date di validità né emittente, quindi questi campi vengono omessi.
Perché dice che il mio input non è valido?
Il base64 potrebbe essere troncato, contenere caratteri estranei o essere di un altro formato, come una chiave privata o un bundle PKCS#12. Assicurati di aver incollato l'intero corpo del certificato e che le righe di intestazione e piè di pagina corrispondano al contenuto.
Può verificare se il certificato è attendibile o scaduto?
Mostra le date not-before e not-after così puoi valutare tu stesso la scadenza, ma non convalida il certificato rispetto a un trust store né controlla la revoca. È un decodificatore di sola lettura, non un validatore di catena.
Mostra estensioni e impronte, e può convertire PEM in DER?
Sì. Decodifica le estensioni principali — utilizzo della chiave, utilizzo esteso della chiave, vincoli di base, accesso alle informazioni dell'autorità e punti di distribuzione CRL — e calcola le impronte SHA-1 e SHA-256 sul DER grezzo con la Web Crypto del tuo browser. Puoi anche caricare un file binario .cer o .der e usare i pulsanti Scarica PEM o Scarica DER per convertire tra i due formati, tutto localmente.

Strumenti correlati