0

Varmenne- & CSR-purkaja (X.509 / PKCS#10)

Liitä PEM-muotoinen X.509-varmenne tai PKCS#10-CSR ja näe jokainen purettu kenttä — subjekti, myöntäjä, voimassaoloaika, SANit, julkinen avain ja sormenjälki — täysin offline-tilassa.

🔒 Käsitelty kokonaan selaimessasi – mitään tähän kirjoittamaasi ei koskaan ladata.

Tämä työkalu purkaa varmenteen tai CSR:n sisäiset kentät paikallisesti. Se ei tarkista luottamusketjua eikä tarkista kumoamistilaa (OCSP/CRL) — molemmat vaativat live-verkkoyhteyden, jota tämä offline-työkalu ei koskaan muodosta.

Käsitellään... 0%
Puretaan PEM
Jäsennetään ASN.1-rakenne
Lasketaan sormenjälki
Valmis

Tulos

Varmenteet ja varmenteen allekirjoituspyynnöt ovat tiiviitä, binäärimuotoisia dokumentteja — sellaisen liittäminen satunnaiseen verkkopurkajaan tarkoittaa, että luotat tuntemattoman palvelimeen tiedostolla, joka voi sisältää sisäisiä palvelinten nimiäsi, organisaatiosi laillisen nimen tai julkisen avaimen, jonka olet juuri lähettämässä varmentajalle. Tämä työkalu purkaa X.509-varmenteet ja PKCS#10-CSR:t kokonaan selaimen välilehdelläsi: PEM-teksti puretaan base64:stä raa'aksi DER-tavuiksi paikallisesti, käydään läpi kenttä kentältä aidolla ASN.1 tag-length-value -jäsentimellä, eikä sitä koskaan lähetetä minnekään.

Pinnan alla tämä ei ole regex-temppu eikä valmis malli — se on todellinen lukija DER-koodaussäännöille, jotka on määritelty RFC 5280:ssa (X.509) ja RFC 2986:ssa (PKCS#10): se lukee jokaisen tag-tavun, purkaa lyhyen ja pitkän muodon pituudet, siirtyy rekursiivisesti SEQUENCE- ja SET-rakenteisiin ja purkaa primitiivityypit kuten INTEGER, BIT STRING, OCTET STRING ja OBJECT IDENTIFIER. Objektitunnisteet muunnetaan raaoista tavuista pistein erotetuksi notaatioksi ja täsmätään tunnettuja arvoja vasten, joten tuloste näyttää ihmisen luettavat selitteet kuten CN, O ja C nimikentissä, ja RSA tai EC julkisen avaimen algoritmina, eikä pelkkää numeromuuria.

Varmenteesta työkalu poimii version, sarjanumeron, myöntäjän ja subjektin erottelunimet, notBefore/notAfter-voimassaolopäivämäärät (selväkielisellä voimassa/vanhentunut/ei-vielä-voimassa -tilalla), julkisen avaimen algoritmin ja pituuden — RSA-moduluksen bittipituuden tai nimetyn EC-käyrän — ja, jos läsnä, Subject Alternative Name -laajennuksen, joka luettelee jokaisen DNS-nimen, IP-osoitteen, sähköpostiosoitteen tai URI:n, jonka varmenne kattaa. CSR:stä se poimii subjektin, julkisen avaimen ja mahdolliset Subject Alternative Names -tiedot, jotka on pyydetty PKCS#9 extensionRequest -attribuutin kautta. Todellinen SHA-256-sormenjälki täsmälleen DER-tavuista lasketaan selaimen natiivilla Web Crypto API:lla ja näytetään kaksoispistein eroteltuna, samassa muodossa, jota useimmat CA-näkymät ja openssl-tulosteet käyttävät.

Yhtä asiaa tämä työkalu tietoisesti ei tee: tarkista luottamusketjua tai tarkista kumoamistilaa. Sen varmistaminen, että varmenteen on allekirjoittanut luotettu juuri, ettei se ole vanhentunut ketjussa, eikä sitä ole kumottu OCSP:n tai CRL-listan kautta, vaatii yhteydenottoa aktiiviseen varmentajaan tai OCSP-vastaajaan verkon yli — ja sellaiset ulospäin suuntautuvat pyynnöt eivät kuulu offline-toimintaan, yksityisyyttä ensisijaisesti kunnioittavaan purkajaan. Tämä työkalu kertoo täsmälleen, mitä liittämässäsi varmenteessa tai CSR:ssä on sisällä; se ei esitä väitettä siitä, pitäisikö sinun luottaa siihen.