0

فاك شفرات الشهادات وطلبات CSR (X.509 / PKCS#10)

ألصق شهادة X.509 بترميز PEM أو طلب توقيع شهادة PKCS#10 وشاهد كل حقل وقد تم فك ترميزه — الموضوع، والمُصدر، والصلاحية، وأسماء البدائل للموضوع، والمفتاح العام والبصمة — دون اتصال بالإنترنت بالكامل.

🔒 تتم معالجتها بالكامل في متصفحك — ولا يتم تحميل أي شيء تدخله هنا على الإطلاق.

هذه الأداة تفك ترميز الحقول داخل الشهادة أو CSR محلياً. إنها لا تتحقق من سلسلة الثقة ولا تتحقق من حالة الإبطال (OCSP/CRL) — كلاهما يتطلب اتصالاً مباشراً بالشبكة، وهو ما لا تقوم به هذه الأداة التي تعمل دون اتصال.

جارٍ المعالجة... 0%
فك ترميز PEM
تحليل بنية ASN.1
حساب البصمة
تم

النتيجة

الشهادات وطلبات توقيع الشهادات هي مستندات كثيفة ومُشفّرة ثنائياً — لصق واحدة في أي مفكك شفرات عشوائي عبر الإنترنت يعني أن تثق بخادم غريب بملف يمكن أن يحتوي على أسماء مضيفيك الداخلية، أو الاسم القانوني لمؤسستك، أو مفتاح عام أنت على وشك تقديمه إلى جهة إصدار شهادات. هذه الأداة تفك ترميز شهادات X.509 وطلبات CSR الخاصة بـ PKCS#10 بالكامل داخل علامة تبويب متصفحك: يتم فك ترميز نص PEM من base64 إلى بايتات DER خام محلياً، ويتم التنقل فيها حقلاً بحقل باستخدام محلل ASN.1 حقيقي للـ tag-length-value، ولا تُرسل إلى أي مكان أبداً.

تحت الغطاء، هذه ليست خدعة تعبيرات نمطية أو قالباً جاهزاً — إنه قارئ حقيقي لقواعد ترميز DER المعرفة في RFC 5280 (X.509) و RFC 2986 (PKCS#10): يقرأ كل بايت Tag، ويفك ترميز الأطوال القصيرة والطويلة، ويتعمق في تراكيب SEQUENCE و SET، ويفك ترميز الأنواع الأولية مثل INTEGER و BIT STRING و OCTET STRING و OBJECT IDENTIFIER. يتم تحويل معرفات الكائنات (OIDs) من بايتات خام إلى ترميز نقطي ومطابقتها مع قيم معروفة، لذا يُظهر المُخرَج تسميات يمكن للبشر قراءتها مثل CN و O و C لحقول الأسماء، و RSA أو EC لخوارزمية المفتاح العام، بدلاً من جدار من الأرقام.

من الشهادة، تستخرج الأداة الإصدار، والرقم التسلسلي، والأسماء المميزة للمُصدر والموضوع، وتواريخ الصلاحية notBefore/notAfter (مع حالة بلغة واضحة: سارٍ/منتهي الصلاحية/لم يسري بعد)، وخوارزمية المفتاح العام وحجمه — طول معامل RSA بالبت أو منحنى EC المُسمّى — وعند وجودها، امتداد اسم البديل للموضوع الذي يسرد كل اسم DNS، أو عنوان IP، أو بريد إلكتروني، أو URI تغطيه الشهادة. من CSR، تستخرج الموضوع، والمفتاح العام، وأي أسماء بدائل للموضوع مطلوبة عبر سمة extensionRequest الخاصة بـ PKCS#9. يتم حساب بصمة SHA-256 حقيقية لبايتات DER الدقيقة باستخدام Web Crypto API الأصلية في المتصفح وتُعرض مفصولة بنقطتين، وهو نفس التنسيق الذي تستخدمه معظم لوحات تحكم جهات الإصدار ومخرجات openssl.

شيء واحد لا تفعله هذه الأداة عمداً: التحقق من سلسلة الثقة أو التحقق من حالة الإبطال. التأكد من أن الشهادة موقعة من جذر موثوق، أو لم تنته صلاحيتها عبر السلسلة، أو لم تُبطل عبر OCSP أو CRL يتطلب الاتصال بجهة إصدار شهادات حية أو مستجيب OCSP عبر الشبكة — وهذا النوع من الطلبات الصادرة لا مكان له في مفكك شفرات يعمل دون اتصال ويضع الخصوصية أولاً. هذه الأداة تخبرك بالضبط ما بداخل الشهادة أو CSR الذي ألصقته؛ ولا تدّعي أي شيء بخصوص ما إذا كان ينبغي لك الوثوق بها.