Dekoder certyfikatów X.509

Zdekoduj certyfikat X.509 lub CSR (PEM/DER) w przeglądarce, aby odczytać podmiot, wystawcę, ważność, klucz publiczny i odciski SHA-1/SHA-256.

Ładowanie narzędzia…

Dekoder certyfikatów X.509Wrzuć do pola blok PEM (-----BEGIN CERTIFICATE-----) lub dane DER w base64, a natychmiast zobaczysz czytelne pola w środku: dla kogo jest certyfikat, kto go podpisał, kiedy wygasa, jakie nazwy hostów obejmuje oraz jakich algorytmów klucza i podpisu używa. Rozumie też żądania podpisania certyfikatu (CSR), więc możesz sprawdzić żądanie, zanim przekażesz je do urzędu certyfikacji (CA). Wszystko jest analizowane lokalnie za pomocą ładowanych na żądanie bibliotek pkijs i asn1js, więc Twój certyfikat i poufne dane nigdy nie opuszczają strony.

Czym jest Dekoder certyfikatów X.509?

Dekoder certyfikatów X.509 to darmowe narzędzie działające w przeglądarce, które zamienia gęsty base64 certyfikatu TLS/SSL lub żądania podpisania PKCS#10 w przejrzyste, czytelne podsumowanie. Administratorzy systemów, inżynierowie DevOps i osoby przeprowadzające przeglądy bezpieczeństwa używają go, aby potwierdzić, jakie domeny chroni certyfikat, sprawdzić daty not-before i not-after przed odnowieniem, przejrzeć wystawcę i podmiot oraz odczytać rozmiar klucza publicznego i algorytm podpisu bez sięgania po openssl w wierszu poleceń. Przyjmuje pełny blok PEM lub surowe ciało DER w base64 w polu Certyfikat lub CSR, wykrywa, czy to certyfikat, czy CSR, i przedstawia Podmiot, Wystawcę, numer seryjny, okres ważności, alternatywne nazwy podmiotu, klucz publiczny i algorytm podpisu. Ponieważ analiza działa z pkijs i asn1js w całości wewnątrz Twojej przeglądarki, nic nie jest przesyłane, a narzędzie nadal działa offline. Dekoduje też najważniejsze rozszerzenia — użycie klucza, rozszerzone użycie klucza, podstawowe ograniczenia, dostęp do informacji urzędu (OCSP i wystawcy CA) oraz punkty dystrybucji CRL —, na podstawie dat ważności pokazuje status obecnie ważny, wygasł lub jeszcze nieważny, oblicza odciski SHA-1 i SHA-256 z surowego DER za pomocą wbudowanego Web Crypto oraz pozwala wczytać binarny plik .cer lub .der i jednym kliknięciem konwertować między PEM a DER.

Jak używać Dekoder certyfikatów X.509

  1. Skopiuj certyfikat lub CSR, wraz z wierszami -----BEGIN----- i -----END-----, jeśli je masz, albo tylko ciało base64.
  2. Wklej go do pola Certyfikat lub CSR; dekodowanie rozpoczyna się automatycznie, gdy tylko zostanie sparsowane.
  3. Odczytaj wynik Zdekodowane szczegóły: Podmiot, Wystawca, daty ważności, alternatywne nazwy podmiotu, klucz publiczny i algorytm podpisu.
  4. Użyj przycisku kopiowania, aby pobrać całe zdekodowane podsumowanie, lub skopiuj pojedyncze wiersze z wyniku.
  5. Jeśli dane wejściowe nie są prawidłowym certyfikatem ani CSR, popraw otaczający tekst lub dopełnienie wskazane w komunikacie o błędzie i spróbuj ponownie.
  6. Albo zamiast wklejać, upuść binarny plik .cer, .der lub .pem na obszar przesyłania.
  7. Sprawdź rozszerzenia, plakietkę statusu ważności oraz odciski SHA-1/SHA-256, a następnie użyj Pobierz PEM lub Pobierz DER, aby konwertować między formatami.

Przykłady

Odczyt certyfikatu liścia witryny

Wejście

-----BEGIN CERTIFICATE-----
MIIDdzCCAl+gAwIBAgIE...truncated...
-----END CERTIFICATE-----

Wyjście

Podmiot: CN=example.com
Wystawca: CN=R3, O=Let's Encrypt, C=US
Ważny od: 2026-01-01
Ważny do: 2026-04-01
SAN: example.com, www.example.com
Klucz publiczny: RSA 2048-bitowy
Podpis: RSASSA-PKCS1-v1_5 z SHA-256
Status ważności: Obecnie ważny
Użycie klucza: Digital Signature, Key Encipherment
Odcisk SHA-256: 9B:71:D2:24:BD:62:F3:78:5D:96:D4:6A:D3:EA:36:36:8A:B0:9E:9C:5E:12:8D:5F:6C:2C:0A:9D:5B:3C:44:1A

Sprawdzenie CSR przed wysłaniem

Wejście

-----BEGIN CERTIFICATE REQUEST-----
MIICijCCAXICAQAw...truncated...
-----END CERTIFICATE REQUEST-----

Wyjście

Typ: Żądanie podpisania certyfikatu (CSR)
Podmiot: CN=api.example.com, O=Example Inc
Klucz publiczny: EC P-256
Podpis: ECDSA z SHA-256

Najczęściej zadawane pytania

Czy mój certyfikat lub CSR jest gdzieś przesyłany?
Nie. Dekodowanie działa w całości w Twojej przeglądarce z bibliotekami pkijs i asn1js ładowanymi na żądanie. Wklejony certyfikat lub CSR nigdy nie jest wysyłany ani przechowywany na żadnym serwerze, więc narzędzie działa offline, a Twoje dane pozostają na Twoim urządzeniu.
Jakie formaty wejściowe są akceptowane?
Bloki PEM otoczone wierszami -----BEGIN CERTIFICATE----- lub -----BEGIN CERTIFICATE REQUEST----- oraz surowe ciała DER w base64 bez otoczki. Narzędzie automatycznie usuwa białe znaki oraz wiersze nagłówka i stopki, a następnie dekoduje base64 na bajty DER.
Czy odróżnia certyfikaty od CSR?
Tak. Najpierw próbuje sparsować dane wejściowe jako certyfikat X.509; jeśli się nie uda, próbuje żądania podpisania PKCS#10, a wynik wskazuje, które znalazł. CSR nie mają dat ważności ani wystawcy, więc te pola są dla nich pomijane.
Dlaczego mówi, że moje dane wejściowe są nieprawidłowe?
base64 może być obcięty, zawierać zbędne znaki lub mieć inny format, np. klucz prywatny albo pakiet PKCS#12. Upewnij się, że wkleiłeś całe ciało certyfikatu i że wiersze nagłówka i stopki pasują do treści.
Czy może zweryfikować, czy certyfikat jest zaufany lub wygasł?
Pokazuje daty not-before i not-after, abyś sam mógł ocenić wygaśnięcie, ale nie weryfikuje certyfikatu względem magazynu zaufania ani nie sprawdza unieważnienia. To dekoder tylko do odczytu, a nie walidator łańcucha.
Czy pokazuje rozszerzenia i odciski oraz czy potrafi konwertować PEM na DER?
Tak. Dekoduje najważniejsze rozszerzenia — użycie klucza, rozszerzone użycie klucza, podstawowe ograniczenia, dostęp do informacji urzędu oraz punkty dystrybucji CRL — i oblicza odciski SHA-1 i SHA-256 z surowego DER za pomocą Web Crypto przeglądarki. Możesz też wczytać binarny plik .cer lub .der i użyć przycisków Pobierz PEM lub Pobierz DER, aby konwertować między dwoma formatami, wszystko lokalnie.

Powiązane narzędzia