0

وحدة فك ترميز الشهادة والمسؤولية الاجتماعية للشركات (X.509 / PKCS#10)

الصق شهادة X.509 بترميز PEM أو PKCS#10 CSR وشاهد كل حقل تم فك تشفيره - الموضوع، والمصدر، والصلاحية، وSANs، والمفتاح العام، وبصمة الإصبع - دون اتصال بالإنترنت تمامًا.

تقوم هذه الأداة بفك تشفير الحقول الموجودة داخل الشهادة أو CSR محليًا. ولا تتحقق من سلسلة الثقة ولا تتحقق من حالة الإلغاء (OCSP/CRL) — وكلاهما يتطلب الوصول المباشر إلى الشبكة، وهو ما لا تقوم به هذه الأداة غير المتصلة بالإنترنت أبدًا.

Buy Me a Coffee at ko-fi.com
جارٍ المعالجة... 0%
فك تشفير PEM
تحليل بنية ASN.1
حساب بصمة الإصبع
تم

النتيجة

تعد الشهادات وطلبات توقيع الشهادات مستندات كثيفة ومشفرة ثنائيًا - فلصق إحداها في وحدة فك ترميز عشوائية عبر الإنترنت يعني الثقة في خادم شخص غريب بملف يمكن أن يحتوي على أسماء مضيفيك الداخلية، أو الاسم القانوني لمؤسستك، أو مفتاح عام أنت على وشك إرساله إلى مرجع مصدق. تقوم هذه الأداة بفك تشفير شهادات X.509 وPKCS#10 CSRs بالكامل داخل علامة تبويب المتصفح الخاص بك: يتم فك تشفير نص PEM باستخدام قاعدة 64 إلى بايتات DER الأولية محليًا، ويتم السير حقلاً تلو الآخر باستخدام محلل قيمة طول علامة ASN.1 الأصلي، ولا يتم نقله أبدًا إلى أي مكان.

تحت الغطاء، هذه ليست خدعة regex أو قالبًا جاهزًا - إنه قارئ حقيقي لقواعد تشفير DER المحددة في RFC 5280 (X.509) وRFC 2986 (PKCS#10): فهو يقرأ كل بايت من العلامات، ويفك تشفير الأطوال القصيرة والطويلة، ويتكرر في إنشاءات SEQUENCE وSET، ويفك تشفير الأنواع البدائية مثل INTEGER وBIT. سلسلة وسلسلة ثماني ومعرف الكائن. يتم تحويل معرفات الكائنات من البايتات الأولية إلى تدوين منقط ومطابقتها مع القيم المعروفة، لذلك يُظهر الإخراج تسميات يمكن قراءتها بواسطة الإنسان مثل CN وO وC لحقول الأسماء، وRSA أو EC لخوارزمية المفتاح العام، بدلاً من جدار من الأرقام.

من الشهادة، تستخرج الأداة الإصدار والرقم التسلسلي والأسماء المميزة للمصدر والموضوع، وليس قبل/ليس بعد تواريخ الصلاحية (مع حالة صالحة/منتهية الصلاحية/غير صالحة باللغة العادية)، وخوارزمية المفتاح العام وحجمه - طول بت معامل RSA أو منحنى EC المسمى - وعندما يكون موجودًا، فإن ملحق الاسم البديل للموضوع يسرد كل اسم DNS أو عنوان IP أو بريد إلكتروني أو URI الذي تغطيه الشهادة. من CSR، يقوم باستخراج الموضوع والمفتاح العام وأي أسماء بديلة للموضوع مطلوبة من خلال سمة طلب الامتداد PKCS#9. يتم حساب بصمة SHA-256 الأصلية لوحدات بايت DER الدقيقة باستخدام Web Crypto API الأصلي للمتصفح وتظهر مفصولة بنقطتين، وهو نفس التنسيق الذي تستخدمه معظم لوحات معلومات CA ومخرجات opensl.

هناك شيء واحد لا تفعله هذه الأداة عمدًا: التحقق من سلسلة الثقة أو التحقق من حالة الإلغاء. يتطلب التأكد من توقيع الشهادة بواسطة جذر موثوق به، أو عدم انتهاء صلاحيتها في السلسلة، أو عدم إبطالها عبر OCSP أو CRL، الاتصال بمرجع تصديق مباشر أو مستجيب OCSP عبر الشبكة - وهذا النوع من الطلبات الصادرة ليس له مكان في وحدة فك ترميز غير متصلة بالإنترنت، ذات أولوية للخصوصية. تخبرك هذه الأداة بالضبط بما هو موجود داخل الشهادة أو المسؤولية الاجتماعية للشركات التي قمت بلصقها؛ فهو لا يدعي ما إذا كان يجب أن تثق به أم لا.