Dekoder certyfikatów X.509
Zdekoduj certyfikat X.509 lub CSR (PEM/DER) w przeglądarce, aby odczytać podmiot, wystawcę, ważność, klucz publiczny i odciski SHA-1/SHA-256.
Dekoder certyfikatów X.509 — Wrzuć do pola blok PEM (-----BEGIN CERTIFICATE-----) lub dane DER w base64, a natychmiast zobaczysz czytelne pola w środku: dla kogo jest certyfikat, kto go podpisał, kiedy wygasa, jakie nazwy hostów obejmuje oraz jakich algorytmów klucza i podpisu używa. Rozumie też żądania podpisania certyfikatu (CSR), więc możesz sprawdzić żądanie, zanim przekażesz je do urzędu certyfikacji (CA). Wszystko jest analizowane lokalnie za pomocą ładowanych na żądanie bibliotek pkijs i asn1js, więc Twój certyfikat i poufne dane nigdy nie opuszczają strony.
Czym jest Dekoder certyfikatów X.509?
Dekoder certyfikatów X.509 to darmowe narzędzie działające w przeglądarce, które zamienia gęsty base64 certyfikatu TLS/SSL lub żądania podpisania PKCS#10 w przejrzyste, czytelne podsumowanie. Administratorzy systemów, inżynierowie DevOps i osoby przeprowadzające przeglądy bezpieczeństwa używają go, aby potwierdzić, jakie domeny chroni certyfikat, sprawdzić daty not-before i not-after przed odnowieniem, przejrzeć wystawcę i podmiot oraz odczytać rozmiar klucza publicznego i algorytm podpisu bez sięgania po openssl w wierszu poleceń. Przyjmuje pełny blok PEM lub surowe ciało DER w base64 w polu Certyfikat lub CSR, wykrywa, czy to certyfikat, czy CSR, i przedstawia Podmiot, Wystawcę, numer seryjny, okres ważności, alternatywne nazwy podmiotu, klucz publiczny i algorytm podpisu. Ponieważ analiza działa z pkijs i asn1js w całości wewnątrz Twojej przeglądarki, nic nie jest przesyłane, a narzędzie nadal działa offline. Dekoduje też najważniejsze rozszerzenia — użycie klucza, rozszerzone użycie klucza, podstawowe ograniczenia, dostęp do informacji urzędu (OCSP i wystawcy CA) oraz punkty dystrybucji CRL —, na podstawie dat ważności pokazuje status obecnie ważny, wygasł lub jeszcze nieważny, oblicza odciski SHA-1 i SHA-256 z surowego DER za pomocą wbudowanego Web Crypto oraz pozwala wczytać binarny plik .cer lub .der i jednym kliknięciem konwertować między PEM a DER.
Jak używać Dekoder certyfikatów X.509
- Skopiuj certyfikat lub CSR, wraz z wierszami -----BEGIN----- i -----END-----, jeśli je masz, albo tylko ciało base64.
- Wklej go do pola Certyfikat lub CSR; dekodowanie rozpoczyna się automatycznie, gdy tylko zostanie sparsowane.
- Odczytaj wynik Zdekodowane szczegóły: Podmiot, Wystawca, daty ważności, alternatywne nazwy podmiotu, klucz publiczny i algorytm podpisu.
- Użyj przycisku kopiowania, aby pobrać całe zdekodowane podsumowanie, lub skopiuj pojedyncze wiersze z wyniku.
- Jeśli dane wejściowe nie są prawidłowym certyfikatem ani CSR, popraw otaczający tekst lub dopełnienie wskazane w komunikacie o błędzie i spróbuj ponownie.
- Albo zamiast wklejać, upuść binarny plik .cer, .der lub .pem na obszar przesyłania.
- Sprawdź rozszerzenia, plakietkę statusu ważności oraz odciski SHA-1/SHA-256, a następnie użyj Pobierz PEM lub Pobierz DER, aby konwertować między formatami.
Przykłady
Odczyt certyfikatu liścia witryny
Wejście
-----BEGIN CERTIFICATE----- MIIDdzCCAl+gAwIBAgIE...truncated... -----END CERTIFICATE-----
Wyjście
Podmiot: CN=example.com Wystawca: CN=R3, O=Let's Encrypt, C=US Ważny od: 2026-01-01 Ważny do: 2026-04-01 SAN: example.com, www.example.com Klucz publiczny: RSA 2048-bitowy Podpis: RSASSA-PKCS1-v1_5 z SHA-256 Status ważności: Obecnie ważny Użycie klucza: Digital Signature, Key Encipherment Odcisk SHA-256: 9B:71:D2:24:BD:62:F3:78:5D:96:D4:6A:D3:EA:36:36:8A:B0:9E:9C:5E:12:8D:5F:6C:2C:0A:9D:5B:3C:44:1A
Sprawdzenie CSR przed wysłaniem
Wejście
-----BEGIN CERTIFICATE REQUEST----- MIICijCCAXICAQAw...truncated... -----END CERTIFICATE REQUEST-----
Wyjście
Typ: Żądanie podpisania certyfikatu (CSR) Podmiot: CN=api.example.com, O=Example Inc Klucz publiczny: EC P-256 Podpis: ECDSA z SHA-256
Najczęściej zadawane pytania
- Czy mój certyfikat lub CSR jest gdzieś przesyłany?
- Nie. Dekodowanie działa w całości w Twojej przeglądarce z bibliotekami pkijs i asn1js ładowanymi na żądanie. Wklejony certyfikat lub CSR nigdy nie jest wysyłany ani przechowywany na żadnym serwerze, więc narzędzie działa offline, a Twoje dane pozostają na Twoim urządzeniu.
- Jakie formaty wejściowe są akceptowane?
- Bloki PEM otoczone wierszami -----BEGIN CERTIFICATE----- lub -----BEGIN CERTIFICATE REQUEST----- oraz surowe ciała DER w base64 bez otoczki. Narzędzie automatycznie usuwa białe znaki oraz wiersze nagłówka i stopki, a następnie dekoduje base64 na bajty DER.
- Czy odróżnia certyfikaty od CSR?
- Tak. Najpierw próbuje sparsować dane wejściowe jako certyfikat X.509; jeśli się nie uda, próbuje żądania podpisania PKCS#10, a wynik wskazuje, które znalazł. CSR nie mają dat ważności ani wystawcy, więc te pola są dla nich pomijane.
- Dlaczego mówi, że moje dane wejściowe są nieprawidłowe?
- base64 może być obcięty, zawierać zbędne znaki lub mieć inny format, np. klucz prywatny albo pakiet PKCS#12. Upewnij się, że wkleiłeś całe ciało certyfikatu i że wiersze nagłówka i stopki pasują do treści.
- Czy może zweryfikować, czy certyfikat jest zaufany lub wygasł?
- Pokazuje daty not-before i not-after, abyś sam mógł ocenić wygaśnięcie, ale nie weryfikuje certyfikatu względem magazynu zaufania ani nie sprawdza unieważnienia. To dekoder tylko do odczytu, a nie walidator łańcucha.
- Czy pokazuje rozszerzenia i odciski oraz czy potrafi konwertować PEM na DER?
- Tak. Dekoduje najważniejsze rozszerzenia — użycie klucza, rozszerzone użycie klucza, podstawowe ograniczenia, dostęp do informacji urzędu oraz punkty dystrybucji CRL — i oblicza odciski SHA-1 i SHA-256 z surowego DER za pomocą Web Crypto przeglądarki. Możesz też wczytać binarny plik .cer lub .der i użyć przycisków Pobierz PEM lub Pobierz DER, aby konwertować między dwoma formatami, wszystko lokalnie.
Powiązane narzędzia
Szyfrowanie tekstu AES (AES-GCM + PBKDF2)
Szyfruj i odszyfrowuj tekst za pomocą AES-256-GCM, używając klucza wyprowadzonego z hasła (PBKDF2 SHA-256, losowa sól), w całości w przeglądarce i bez przesyłania danych.
Hash Argon2 i scrypt
Zahashuj hasło za pomocą Argon2id lub scrypt i zweryfikuj hash Argon2 względem hasła — w całości w przeglądarce.
Generator i weryfikator hashy Bcrypt
Wygeneruj hash hasła bcrypt z tekstu jawnego o wybranym współczynniku kosztu lub zweryfikuj hasło względem istniejącego hasha bcrypt, w całości w przeglądarce.
Generator mnemonika BIP39
Wygeneruj losową frazę odzyskiwania BIP39 o długości od 12 do 24 słów w kilku językach lub przekształć istniejący mnemonik z powrotem w surową entropię, w całości w przeglądarce.