X.509-certificaatdecoder
Decodeer een X.509-certificaat of CSR (PEM/DER) in je browser om onderwerp, uitgever, geldigheid, publieke sleutel en SHA-1/SHA-256-vingerafdrukken te lezen.
X.509-certificaatdecoder — Plak een PEM-blok (-----BEGIN CERTIFICATE-----) of een base64-DER-blob in het vak en zie meteen de leesbare velden erin: voor wie het certificaat is, wie het heeft ondertekend, wanneer het verloopt, welke hostnamen het dekt en welke sleutel- en handtekeningalgoritmen het gebruikt. Het begrijpt ook certificaatondertekeningsverzoeken (CSR's), zodat je een verzoek kunt controleren voordat je het aan een CA overhandigt. Alles wordt lokaal geparsed met pkijs en asn1js die op aanvraag worden geladen, zodat je certificaat en vertrouwelijke gegevens de pagina nooit verlaten.
Wat is X.509-certificaatdecoder?
De X.509-certificaatdecoder is een gratis tool in de browser die het dichte base64 van een TLS/SSL-certificaat of een PKCS#10-certificaatondertekeningsverzoek omzet in een duidelijke, leesbare samenvatting. Systeembeheerders, DevOps-engineers en beveiligingsreviewers gebruiken het om te bevestigen welke domeinen een certificaat beschermt, de not-before- en not-after-datums vóór een verlenging te controleren, de uitgever en het onderwerp te inspecteren en de grootte van de publieke sleutel en het handtekeningalgoritme te lezen zonder op de opdrachtregel naar openssl te grijpen. Het accepteert een volledig PEM-blok of een ruwe base64-DER-body in het veld Certificaat of CSR, detecteert of het een certificaat of een CSR is en toont het Onderwerp, de Uitgever, het serienummer, de geldigheidsperiode, alternatieve onderwerpnamen, de publieke sleutel en het handtekeningalgoritme. Omdat het parsen volledig met pkijs en asn1js in je browser draait, wordt er niets geüpload en blijft de tool offline werken. Het decodeert ook de belangrijkste extensies — sleutelgebruik, uitgebreid sleutelgebruik, basisbeperkingen, toegang tot uitgeverinformatie (OCSP en CA-uitgevers) en CRL-distributiepunten —, toont op basis van de geldigheidsdatums een status momenteel geldig, verlopen of nog niet geldig, berekent SHA-1- en SHA-256-vingerafdrukken over de ruwe DER met de ingebouwde Web Crypto, en laat je een binair .cer- of .der-bestand laden en met één klik tussen PEM en DER converteren.
X.509-certificaatdecoder gebruiken
- Kopieer een certificaat of CSR, inclusief de regels -----BEGIN----- en -----END----- als je die hebt, of alleen de base64-body.
- Plak het in het veld Certificaat of CSR; het decoderen begint automatisch zodra het wordt geparsed.
- Lees de uitvoer Gedecodeerde details: Onderwerp, Uitgever, geldigheidsdatums, alternatieve onderwerpnamen, publieke sleutel en handtekeningalgoritme.
- Gebruik de kopieerknop om de volledige gedecodeerde samenvatting te pakken, of kopieer afzonderlijke regels uit de uitvoer.
- Als de invoer geen geldig certificaat of CSR is, corrigeer dan de omringende tekst of de opvulling die in de foutmelding wordt getoond en probeer het opnieuw.
- Of sleep een binair .cer-, .der- of .pem-bestand naar het uploadgebied in plaats van te plakken.
- Bekijk de extensies, de geldigheidsstatus-badge en de SHA-1/SHA-256-vingerafdrukken en gebruik daarna PEM downloaden of DER downloaden om tussen de formaten te converteren.
Voorbeelden
Het leaf-certificaat van een website lezen
Invoer
-----BEGIN CERTIFICATE----- MIIDdzCCAl+gAwIBAgIE...truncated... -----END CERTIFICATE-----
Uitvoer
Onderwerp: CN=example.com Uitgever: CN=R3, O=Let's Encrypt, C=US Geldig vanaf: 2026-01-01 Geldig tot: 2026-04-01 SAN's: example.com, www.example.com Publieke sleutel: RSA 2048-bit Handtekening: RSASSA-PKCS1-v1_5 met SHA-256 Geldigheidsstatus: Momenteel geldig Sleutelgebruik: Digital Signature, Key Encipherment SHA-256-vingerafdruk: 9B:71:D2:24:BD:62:F3:78:5D:96:D4:6A:D3:EA:36:36:8A:B0:9E:9C:5E:12:8D:5F:6C:2C:0A:9D:5B:3C:44:1A
Een CSR controleren voordat je hem indient
Invoer
-----BEGIN CERTIFICATE REQUEST----- MIICijCCAXICAQAw...truncated... -----END CERTIFICATE REQUEST-----
Uitvoer
Type: Certificaatondertekeningsverzoek (CSR) Onderwerp: CN=api.example.com, O=Example Inc Publieke sleutel: EC P-256 Handtekening: ECDSA met SHA-256
Veelgestelde vragen
- Wordt mijn certificaat of CSR ergens geüpload?
- Nee. Het decoderen draait volledig in je browser met de bibliotheken pkijs en asn1js die op aanvraag worden geladen. Het certificaat of de CSR die je plakt wordt nooit naar een server verzonden of daar opgeslagen, dus de tool werkt offline en je gegevens blijven op je apparaat.
- Welke invoerformaten worden geaccepteerd?
- PEM-blokken omsloten door regels -----BEGIN CERTIFICATE----- of -----BEGIN CERTIFICATE REQUEST-----, en ruwe base64-DER-body's zonder omhulling. De tool verwijdert automatisch spaties en de kop- en voettekstregels en decodeert vervolgens het base64 naar DER-bytes.
- Maakt het onderscheid tussen certificaten en CSR's?
- Ja. Het probeert de invoer eerst te parsen als een X.509-certificaat; als dat mislukt, probeert het een PKCS#10-certificaatondertekeningsverzoek, en de uitvoer geeft aan welke het heeft gevonden. CSR's hebben geen geldigheidsdatums of uitgever, dus die velden worden weggelaten.
- Waarom zegt het dat mijn invoer ongeldig is?
- Het base64 kan afgekapt zijn, vreemde tekens bevatten of een ander formaat zijn, zoals een privésleutel of een PKCS#12-bundel. Zorg ervoor dat je de volledige certificaat-body hebt geplakt en dat de kop- en voettekstregels overeenkomen met de inhoud.
- Kan het verifiëren of het certificaat vertrouwd of verlopen is?
- Het toont de not-before- en not-after-datums zodat je zelf de vervaldatum kunt beoordelen, maar het valideert het certificaat niet tegen een trust store en controleert geen intrekking. Het is een alleen-lezen decoder, geen ketenvalidator.
- Toont het extensies en vingerafdrukken, en kan het PEM naar DER converteren?
- Ja. Het decodeert de belangrijkste extensies — sleutelgebruik, uitgebreid sleutelgebruik, basisbeperkingen, toegang tot uitgeverinformatie en CRL-distributiepunten — en berekent SHA-1- en SHA-256-vingerafdrukken over de ruwe DER met de Web Crypto van je browser. Je kunt ook een binair .cer- of .der-bestand laden en met de knoppen PEM downloaden of DER downloaden tussen de twee formaten converteren, allemaal lokaal.
Gerelateerde tools
AES-tekstversleuteling (AES-GCM + PBKDF2)
Versleutel en ontsleutel tekst met AES-256-GCM via een sleutel afgeleid van een wachtwoordzin (PBKDF2 SHA-256, willekeurige salt), volledig in je browser en zonder uploads.
Argon2- en scrypt-hash
Hash een wachtwoord met Argon2id of scrypt en verifieer een Argon2-hash tegen een wachtwoord, volledig in je browser.
Bcrypt-hashgenerator en -verificator
Genereer een bcrypt-wachtwoordhash uit platte tekst met een gekozen kostenfactor, of verifieer een wachtwoord tegen een bestaande bcrypt-hash, volledig in je browser.
BIP39-mnemonic-generator
Genereer een willekeurige BIP39-herstelzin van 12 tot 24 woorden in meerdere talen, of zet een bestaande mnemonic terug om naar de ruwe entropie, helemaal in je browser.