0

Πιστοποιητικό και αποκωδικοποιητής CSR (X.509 / PKCS#10)

Επικολλήστε ένα πιστοποιητικό X.509 με κωδικοποίηση PEM ή CSR PKCS#10 και δείτε κάθε πεδίο αποκωδικοποιημένο — θέμα, εκδότης, εγκυρότητα, SAN, δημόσιο κλειδί και δακτυλικό αποτύπωμα — εντελώς εκτός σύνδεσης.

Αυτό το εργαλείο αποκωδικοποιεί τοπικά τα πεδία μέσα στο πιστοποιητικό ή στο CSR. Δεν επαληθεύει την αλυσίδα εμπιστοσύνης και δεν ελέγχει την κατάσταση ανάκλησης (OCSP/CRL) — και τα δύο απαιτούν ζωντανή πρόσβαση στο δίκτυο, κάτι που αυτό το εργαλείο εκτός σύνδεσης δεν πραγματοποιεί ποτέ.

Buy Me a Coffee at ko-fi.com
Επεξεργασία... 0%
Αποκωδικοποίηση PEM
Ανάλυση δομής ASN.1
Υπολογισμός δακτυλικού αποτυπώματος
Έγινε

Αποτέλεσμα

Τα πιστοποιητικά και τα αιτήματα υπογραφής πιστοποιητικών είναι πυκνά, δυαδικά κωδικοποιημένα έγγραφα. Η επικόλληση ενός σε έναν τυχαίο διαδικτυακό αποκωδικοποιητή σημαίνει ότι εμπιστεύεστε τον διακομιστή ενός αγνώστου με ένα αρχείο που μπορεί να περιέχει τα εσωτερικά σας ονόματα κεντρικού υπολογιστή, το νόμιμο όνομα του οργανισμού σας ή ένα δημόσιο κλειδί που πρόκειται να υποβάλετε σε μια αρχή έκδοσης πιστοποιητικών. Αυτό το εργαλείο αποκωδικοποιεί πιστοποιητικά X.509 και CSR PKCS#10 εξ ολοκλήρου μέσα στην καρτέλα του προγράμματος περιήγησής σας: το κείμενο PEM αποκωδικοποιείται με βάση 64 σε ακατέργαστα byte DER τοπικά, περιηγείται πεδίο προς πεδίο με έναν αυθεντικό αναλυτή μήκους-τιμής ετικέτας ASN.1 και δεν μεταδίδεται ποτέ πουθενά.

Κάτω από την κουκούλα, αυτό δεν είναι ένα κόλπο regex ή ένα κονσερβοποιημένο πρότυπο — είναι ένας πραγματικός αναγνώστης για τους κανόνες κωδικοποίησης DER που ορίζονται στο RFC 5280 (X.509) και στο RFC 2986 (PKCS#10): διαβάζει κάθε byte ετικέτας, αποκωδικοποιεί μήκη σύντομης και μεγάλης μορφής, επαναλαμβάνει σε τύπους αποκωδικοποίησης DER και SETQ. ΑΚΕΡΑΙΟΣ, ΣΥΜΒΟΣΛΕΙΑ ΔΙΚΤΩΝ, ΣΥΜΒΟΛΟΣΙΑ ΟΚΤΕΤΑ και ΑΝΑΓΝΩΡΙΣΤΙΚΟ ΑΝΤΙΚΕΙΜΕΝΟΥ. Τα αναγνωριστικά αντικειμένων μετατρέπονται από ακατέργαστα byte σε σημειώσεις με κουκκίδες και αντιστοιχίζονται με γνωστές τιμές, επομένως η έξοδος εμφανίζει ετικέτες αναγνώσιμες από τον άνθρωπο όπως CN, O και C για τα πεδία ονομάτων και RSA ή EC για τον αλγόριθμο δημόσιου κλειδιού, αντί για έναν τοίχο αριθμών.

Από ένα πιστοποιητικό, το εργαλείο εξάγει την έκδοση, τον σειριακό αριθμό, τα διακριτικά ονόματα εκδότη και θέματος, notBefore/notAfter ημερομηνίες εγκυρότητας (με μια απλή γλώσσα έγκυρη/έληξε/μη έγκυρη κατάσταση), τον αλγόριθμο και το μέγεθος του δημόσιου κλειδιού — μήκος bit συντελεστή IP RSA ή την ονομαζόμενη καμπύλη EC ή, κάθε επέκταση λίστας, διεύθυνση ηλεκτρονικού ταχυδρομείου AlNS URI που καλύπτει το πιστοποιητικό. Από ένα CSR, εξάγει το θέμα, το δημόσιο κλειδί και τυχόν εναλλακτικά ονόματα θέματος που ζητούνται μέσω του χαρακτηριστικού PKCS#9 extensionRequest. Ένα γνήσιο δακτυλικό αποτύπωμα SHA-256 των ακριβών byte DER υπολογίζεται με το εγγενές Web Crypto API του προγράμματος περιήγησης και εμφανίζεται διαχωρισμένο με άνω και κάτω τελεία, με την ίδια μορφή που χρησιμοποιούν οι περισσότεροι πίνακες εργαλείων CA και η έξοδος openssl.

Ένα πράγμα που αυτό το εργαλείο δεν κάνει εσκεμμένα: επαληθεύστε μια αλυσίδα εμπιστοσύνης ή ελέγξτε την κατάσταση ανάκλησης. Η επιβεβαίωση ότι ένα πιστοποιητικό είναι υπογεγραμμένο από αξιόπιστη ρίζα, ότι δεν έχει λήξει στην αλυσίδα ή ότι δεν έχει ανακληθεί μέσω OCSP ή CRL απαιτεί να επικοινωνήσετε με μια αρχή έκδοσης πιστοποιητικών ή έναν ανταποκριτή OCSP μέσω του δικτύου — και αυτού του είδους το εξερχόμενο αίτημα δεν έχει θέση σε έναν αποκωδικοποιητή εκτός σύνδεσης, πρώτου απορρήτου. Αυτό το εργαλείο σάς λέει ακριβώς τι υπάρχει μέσα στο πιστοποιητικό ή στο CSR που επικολλήσατε. δεν ισχυρίζεται αν πρέπει να το εμπιστευτείτε.