X.509 Sertifika Çözücü
X.509 sertifikasını veya CSR yapıştırın (PEM/DER); öznesini, verenini, geçerliliğini ve SHA-1/SHA-256 parmak izlerini tarayıcıda okuyun.
X.509 Sertifika Çözücü — Kutuya bir PEM bloğu (-----BEGIN CERTIFICATE-----) veya base64 DER verisi bırakın ve içindeki okunabilir alanları anında görün: sertifikanın kime ait olduğu, kimin imzaladığı, ne zaman sona erdiği, hangi ana bilgisayar adlarını kapsadığı ve hangi anahtar ve imza algoritmalarını kullandığı. Ayrıca sertifika imzalama isteklerini (CSR) de anlar, böylece bir isteği bir CA'ya teslim etmeden önce kontrol edebilirsiniz. Her şey, gerektiğinde yüklenen pkijs ve asn1js ile yerel olarak ayrıştırılır; böylece sertifikanız ve gizli ayrıntılarınız sayfadan asla ayrılmaz.
X.509 Sertifika Çözücü nedir?
X.509 Sertifika Çözücü, bir TLS/SSL sertifikasının veya PKCS#10 sertifika imzalama isteğinin yoğun base64'ünü açık ve okunabilir bir özete dönüştüren, tarayıcı içinde çalışan ücretsiz bir araçtır. Sistem yöneticileri, DevOps mühendisleri ve güvenlik denetçileri bunu, bir sertifikanın hangi alan adlarını koruduğunu doğrulamak, yenileme öncesinde not-before ve not-after tarihlerini denetlemek, vereni ve özneyi incelemek ve komut satırında openssl'e başvurmadan ortak anahtar boyutunu ve imza algoritmasını okumak için kullanır. Sertifika veya CSR girişinde tam bir PEM bloğunu ya da sarmalayıcısız ham base64 DER gövdesini kabul eder, blobun bir sertifika mı yoksa CSR mı olduğunu algılar ve Özne, Veren, seri numarası, geçerlilik aralığı, Özne Alternatif Adları, ortak anahtar ve imza algoritmasını listeler. Ayrıştırma pkijs ve asn1js ile tamamen tarayıcınızın içinde çalıştığı için hiçbir şey yüklenmez ve araç çevrimdışı çalışmaya devam eder. Ayrıca başlıca uzantıları — anahtar kullanımı, genişletilmiş anahtar kullanımı, temel kısıtlamalar, yetkili bilgi erişimi (OCSP ve CA verenleri) ve CRL dağıtım noktaları — çözer, geçerlilik tarihlerinden şu anda geçerli, süresi dolmuş veya henüz geçerli değil durumunu gösterir, yerleşik Web Crypto ile ham DER üzerinde SHA-1 ve SHA-256 parmak izlerini hesaplar ve ikili bir .cer veya .der dosyasını yükleyip tek tıkla PEM ile DER arasında dönüştürmenize olanak tanır.
X.509 Sertifika Çözücü nasıl kullanılır
- Bir sertifika veya CSR'yi kopyalayın; varsa -----BEGIN----- ve -----END----- satırları dahil, yoksa yalnızca base64 gövdesi.
- Sertifika veya CSR giriş kutusuna yapıştırın; ayrıştırılır ayrıştırılmaz çözme otomatik olarak başlar.
- Çözülen ayrıntılar çıktısını okuyun: Özne, Veren, geçerlilik tarihleri, Özne Alternatif Adları, ortak anahtar ve imza algoritması.
- Tam çözülmüş özeti almak için kopyala düğmesini kullanın veya çıktıdan tek tek satırları kopyalayın.
- Giriş geçerli bir sertifika veya CSR değilse, hata notunda gösterilen çevredeki metni ya da dolguyu düzeltip yeniden deneyin.
- Ya da yapıştırmak yerine ikili bir .cer, .der veya .pem dosyasını yükleme alanına bırakın.
- Uzantıları, geçerlilik durumu rozetini ve SHA-1/SHA-256 parmak izlerini kontrol edin, ardından biçimler arasında dönüştürmek için PEM indir veya DER indir'i kullanın.
Örnekler
Bir web sitesinin yaprak sertifikasını okuma
Girdi
-----BEGIN CERTIFICATE----- MIIDdzCCAl+gAwIBAgIE...truncated... -----END CERTIFICATE-----
Çıktı
Özne: CN=example.com Veren: CN=R3, O=Let's Encrypt, C=US Geçerlilik başlangıcı: 2026-01-01 Geçerlilik bitişi: 2026-04-01 SAN: example.com, www.example.com Ortak anahtar: RSA 2048 bit İmza: RSASSA-PKCS1-v1_5 ile SHA-256 Geçerlilik durumu: Şu anda geçerli Anahtar kullanımı: Digital Signature, Key Encipherment SHA-256 parmak izi: 9B:71:D2:24:BD:62:F3:78:5D:96:D4:6A:D3:EA:36:36:8A:B0:9E:9C:5E:12:8D:5F:6C:2C:0A:9D:5B:3C:44:1A
Göndermeden önce bir CSR'yi kontrol etme
Girdi
-----BEGIN CERTIFICATE REQUEST----- MIICijCCAXICAQAw...truncated... -----END CERTIFICATE REQUEST-----
Çıktı
Tür: Sertifika İmzalama İsteği (CSR) Özne: CN=api.example.com, O=Example Inc Ortak anahtar: EC P-256 İmza: ECDSA ile SHA-256
Sıkça sorulan sorular
- Sertifikam veya CSR'm bir yere yükleniyor mu?
- Hayır. Çözme işlemi, gerektiğinde yüklenen pkijs ve asn1js kütüphaneleriyle tamamen tarayıcınızda çalışır. Yapıştırdığınız sertifika veya CSR hiçbir sunucuya gönderilmez ya da orada saklanmaz; böylece araç çevrimdışı çalışır ve verileriniz cihazınızda kalır.
- Hangi giriş biçimleri kabul edilir?
- -----BEGIN CERTIFICATE----- veya -----BEGIN CERTIFICATE REQUEST----- satırlarıyla sarmalanmış PEM blokları ve sarmalayıcısız ham base64 DER gövdeleri. Araç, boşlukları ve başlık/altbilgi satırlarını otomatik olarak temizler, ardından base64'ü DER baytlarına çözer.
- Sertifikaları ve CSR'leri birbirinden ayırt eder mi?
- Evet. Önce girişi bir X.509 sertifikası olarak ayrıştırmayı dener; başarısız olursa bir PKCS#10 sertifika imzalama isteği dener ve çıktı hangisini bulduğunu belirtir. CSR'lerin geçerlilik tarihleri veya vereni olmadığından bu alanlar onlar için atlanır.
- Girişim neden geçersiz diyor?
- base64 kesilmiş, fazladan karakterler içeriyor veya özel anahtar ya da PKCS#12 paketi gibi farklı bir biçimde olabilir. Sertifika gövdesinin tamamını yapıştırdığınızdan ve başlık ile altbilgi satırlarının içerikle eşleştiğinden emin olun.
- Sertifikanın güvenilir mi yoksa süresi dolmuş mu olduğunu doğrulayabilir mi?
- Süre dolumunu kendiniz değerlendirebilmeniz için not-before ve not-after tarihlerini gösterir, ancak sertifikayı bir güven deposuna karşı doğrulamaz veya iptali kontrol etmez. Bu, bir zincir doğrulayıcı değil, salt okunur bir çözücüdür.
- Uzantıları ve parmak izlerini gösterir mi, PEM'i DER'e dönüştürebilir mi?
- Evet. Başlıca uzantıları — anahtar kullanımı, genişletilmiş anahtar kullanımı, temel kısıtlamalar, yetkili bilgi erişimi ve CRL dağıtım noktaları — çözer ve tarayıcınızın Web Crypto'suyla ham DER üzerinde SHA-1 ve SHA-256 parmak izlerini hesaplar. Ayrıca ikili bir .cer veya .der dosyasını yükleyip PEM indir veya DER indir düğmeleriyle iki biçim arasında dönüştürebilirsiniz; hepsi yerel olarak yapılır.
İlgili araçlar
AES Metin Şifreleme (AES-GCM + PBKDF2)
Bir parola ifadesinden türetilen anahtar (PBKDF2 SHA-256, rastgele tuz) ile AES-256-GCM kullanarak metni şifreleyin ve şifresini çözün; her şey tarayıcınızda gerçekleşir, hiçbir şey yüklenmez.
Argon2 ve scrypt Hash
Bir parolayı Argon2id veya scrypt ile hashleyin ve bir Argon2 hash'ini bir parolaya karşı doğrulayın; tamamı tarayıcınızda.
Bcrypt Hash Oluşturucu ve Doğrulayıcı
Düz metinden seçtiğiniz bir maliyet faktörüyle bcrypt parola hash'i oluşturun veya bir parolayı mevcut bir bcrypt hash'iyle doğrulayın; tamamı tarayıcınızda gerçekleşir.
BIP39 Anımsatıcı Üreteci
Birkaç dilde 12 ila 24 kelimelik rastgele bir BIP39 kurtarma ifadesi oluşturun veya mevcut bir anımsatıcıyı ham entropisine geri çevirin; tümü tarayıcınızda.