Декодер сертифікатів X.509

Розшифруйте сертифікат X.509 або CSR (PEM чи DER) прямо в браузері й прочитайте суб’єкт, видавця, термін дії, відкритий ключ та відбитки SHA-1/SHA-256.

Завантаження інструмента…

Декодер сертифікатів X.509Помістіть у поле блок PEM (-----BEGIN CERTIFICATE-----) або дані DER у base64 й одразу побачите читабельні поля всередині: для кого видано сертифікат, хто його підписав, коли він спливає, які імена хостів він охоплює та які алгоритми ключа й підпису використовує. Інструмент також розуміє запити на підпис сертифіката (CSR), тож ви можете перевірити запит, перш ніж передати його до ЦСК. Усе розбирається локально за допомогою завантажуваних на вимогу pkijs та asn1js, тому ваш сертифікат і конфіденційні дані ніколи не залишають сторінку.

Що таке Декодер сертифікатів X.509?

Декодер сертифікатів X.509 — це безкоштовний браузерний інструмент, який перетворює щільний base64 сертифіката TLS/SSL або запиту на підпис PKCS#10 на зрозумілу, читабельну зведену інформацію. Системні адміністратори, інженери DevOps і фахівці з перевірки безпеки використовують його, щоб підтвердити, які домени захищає сертифікат, перевірити дати not-before і not-after перед поновленням, оглянути видавця та субʼєкт, а також прочитати розмір відкритого ключа й алгоритм підпису, не вдаючись до openssl у командному рядку. Він приймає повний блок PEM або сире тіло DER у base64 в полі «Сертифікат або CSR», визначає, сертифікат це чи CSR, і розкладає Субʼєкт, Видавця, серійний номер, період дії, Альтернативні імена субʼєкта, відкритий ключ та алгоритм підпису. Оскільки розбір виконується за допомогою pkijs та asn1js цілком усередині вашого браузера, нічого не завантажується на сервер, і інструмент продовжує працювати офлайн. Він також декодує основні розширення — використання ключа, розширене використання ключа, основні обмеження, доступ до інформації центру сертифікації (OCSP та видавці CA) і точки розповсюдження CRL —, за датами дійсності показує статус «наразі дійсний», «прострочений» чи «ще не дійсний», обчислює відбитки SHA-1 і SHA-256 за необробленим DER за допомогою вбудованого Web Crypto та дозволяє завантажити двійковий файл .cer або .der і в один клік конвертувати між PEM і DER.

Як користуватися Декодер сертифікатів X.509

  1. Скопіюйте сертифікат або CSR, включно з рядками -----BEGIN----- та -----END-----, якщо вони у вас є, або лише тіло в base64.
  2. Вставте його в поле «Сертифікат або CSR»; декодування запускається автоматично, щойно розбір вдається.
  3. Прочитайте вивід «Декодовані дані»: Субʼєкт, Видавець, дати дії, Альтернативні імена субʼєкта, відкритий ключ та алгоритм підпису.
  4. Натисніть кнопку копіювання, щоб отримати всю декодовану зведену інформацію, або скопіюйте окремі рядки з виводу.
  5. Якщо введення не є коректним сертифікатом чи CSR, виправте навколишній текст або доповнення, зазначені в повідомленні про помилку, і спробуйте знову.
  6. Або замість вставляння перетягніть двійковий файл .cer, .der чи .pem в область завантаження.
  7. Перегляньте розширення, значок статусу дійсності та відбитки SHA-1/SHA-256, а потім скористайтеся «Завантажити PEM» або «Завантажити DER», щоб конвертувати між форматами.

Приклади

Читання кінцевого сертифіката сайту

Вхідні дані

-----BEGIN CERTIFICATE-----
MIIDdzCCAl+gAwIBAgIE...truncated...
-----END CERTIFICATE-----

Результат

Субʼєкт: CN=example.com
Видавець: CN=R3, O=Let's Encrypt, C=US
Дійсний з: 2026-01-01
Дійсний до: 2026-04-01
SAN: example.com, www.example.com
Відкритий ключ: RSA 2048 біт
Підпис: RSASSA-PKCS1-v1_5 із SHA-256
Статус дійсності: Наразі дійсний
Використання ключа: Digital Signature, Key Encipherment
Відбиток SHA-256: 9B:71:D2:24:BD:62:F3:78:5D:96:D4:6A:D3:EA:36:36:8A:B0:9E:9C:5E:12:8D:5F:6C:2C:0A:9D:5B:3C:44:1A

Перевірка CSR перед надсиланням

Вхідні дані

-----BEGIN CERTIFICATE REQUEST-----
MIICijCCAXICAQAw...truncated...
-----END CERTIFICATE REQUEST-----

Результат

Тип: Запит на підпис сертифіката (CSR)
Субʼєкт: CN=api.example.com, O=Example Inc
Відкритий ключ: EC P-256
Підпис: ECDSA із SHA-256

Поширені запитання

Чи завантажується мій сертифікат або CSR кудись?
Ні. Декодування виконується цілком у вашому браузері за допомогою завантажуваних на вимогу бібліотек pkijs та asn1js. Вставлений вами сертифікат або CSR ніколи не надсилається й не зберігається на жодному сервері, тож інструмент працює офлайн, а ваші дані залишаються на вашому пристрої.
Які формати введення приймаються?
Блоки PEM, обгорнуті рядками -----BEGIN CERTIFICATE----- або -----BEGIN CERTIFICATE REQUEST-----, і сирі тіла DER у base64 без обгортки. Інструмент автоматично видаляє пробіли та рядки заголовка/підвалу, а потім декодує base64 у байти DER.
Чи розрізняє він сертифікати та CSR?
Так. Спочатку він намагається розібрати введення як сертифікат X.509; якщо це не вдається, він пробує запит на підпис PKCS#10, а вивід позначає, що саме було знайдено. У CSR немає дат дії чи видавця, тому ці поля для них опускаються.
Чому він повідомляє, що моє введення недійсне?
base64 може бути обрізаний, містити сторонні символи або бути іншим форматом, наприклад закритим ключем чи звʼязкою PKCS#12. Переконайтеся, що ви вставили все тіло сертифіката і що рядки заголовка та підвалу відповідають вмісту.
Чи може він перевірити, чи сертифікат довірений або чи минув термін його дії?
Він показує дати not-before і not-after, щоб ви самі оцінили завершення терміну, але не перевіряє сертифікат за сховищем довіри й не перевіряє відкликання. Це декодер лише для читання, а не валідатор ланцюжка.
Чи показує він розширення й відбитки та чи може конвертувати PEM у DER?
Так. Він декодує основні розширення — використання ключа, розширене використання ключа, основні обмеження, доступ до інформації центру сертифікації та точки розповсюдження CRL — і обчислює відбитки SHA-1 та SHA-256 за необробленим DER за допомогою Web Crypto вашого браузера. Ви також можете завантажити двійковий файл .cer або .der і скористатися кнопками «Завантажити PEM» чи «Завантажити DER», щоб конвертувати між двома форматами, — усе локально.

Схожі інструменти