0

Декодер на сертификати и CSR (X.509 / PKCS#10)

Поставете PEM-кодиран X.509 сертификат или PKCS#10 CSR и вижте всяко поле декодирано – subject, издател, валидност, SAN, публичен ключ и пръстов отпечатък – изцяло офлайн.

🔒 Обработва се изцяло във вашия браузър - нищо, което въвеждате тук, никога не се качва.

Този инструмент декодира полетата в сертификата или CSR локално. Той не проверява веригата на доверие и не проверява статуса на отмяна (OCSP/CRL) – и двете изискват активна мрежова връзка, каквато този офлайн инструмент никога не осъществява.

Обработка... 0%
Декодиране на PEM
Анализ на ASN.1 структура
Изчисляване на пръстов отпечатък
Готово

Резултат

Сертификатите и заявките за подписване на сертификат са плътни, двоично кодирани документи – поставянето на такъв в случаен онлайн декодер означава да се доверите на чужд сървър с файл, който може да съдържа вашите вътрешни имена на хостове, юридическото име на организацията ви или публичен ключ, който предстои да изпратите на сертифициращ орган. Този инструмент декодира X.509 сертификати и PKCS#10 CSR изцяло в раздела на браузъра ви: PEM текстът се base64-декодира до сурови DER байтове локално, обхожда се поле по поле с истински ASN.1 четец по tag-length-value и никога не се предава никъде.

Под капака това не е regex трик или готов шаблон – а истински четец за DER правилата за кодиране, дефинирани в RFC 5280 (X.509) и RFC 2986 (PKCS#10): той чете всеки таг байт, декодира къси и дълги форми за дължина, навлиза рекурсивно в SEQUENCE и SET конструкции и декодира примитивни типове като INTEGER, BIT STRING, OCTET STRING и OBJECT IDENTIFIER. Идентификаторите на обекти се преобразуват от сурови байтове в точкова нотация и се сверяват с добре известни стойности, така че изходът показва четими от човек етикети като CN, O и C за полетата с име и RSA или EC за алгоритъма на публичния ключ, вместо стена от числа.

От сертификат инструментът извлича версията, серийния номер, отличителните имена на издателя и на subject, датите notBefore/notAfter за валидност (със статус на прост език – валиден/изтекъл/все още невалиден), алгоритъма и размера на публичния ключ – дължина на RSA модула в битове или наименуваната EC крива – и, когато е налично, разширението Subject Alternative Name, изброяващо всяко DNS име, IP адрес, email или URI, които сертификатът покрива. От CSR извлича subject, публичния ключ и всички заявени Subject Alternative Names чрез атрибута extensionRequest по PKCS#9. Истински SHA-256 пръстов отпечатък от точните DER байтове се изчислява с вграденото Web Crypto API на браузъра и се показва с двоеточие като разделител – същият формат, който повечето CA табла и изходът на openssl използват.

Едно нещо, което този инструмент съзнателно не прави: проверка на верига на доверие или статус на отмяна. Потвърждаването, че даден сертификат е подписан от доверен корен, не е изтекъл по веригата или не е бил отменен чрез OCSP или CRL, изисква свързване с жив сертифициращ орган или OCSP отговарящ по мрежата – а такъв тип изходяща заявка няма място в офлайн, ориентиран към поверителност декодер. Този инструмент ви казва точно какво има вътре в сертификата или CSR, който сте поставили; той не твърди дали трябва да му се доверите.