0

Sertifikaatti- ja CSR-dekooderi (X.509 / PKCS#10)

Liitä PEM-koodattu X.509-varmenne tai PKCS#10 CSR ja katso kaikki puretut kentät – aihe, myöntäjä, kelpoisuus, SAN:t, julkinen avain ja sormenjälki – täysin offline-tilassa.

Tämä työkalu purkaa varmenteen tai CSR:n sisällä olevat kentät paikallisesti. Se ei tarkista luottamusketjua eikä tarkista peruutuksen tilaa (OCSP/CRL) – molemmat edellyttävät suoraa verkkoyhteyttä, jota tämä offline-työkalu ei koskaan tee.

Buy Me a Coffee at ko-fi.com
Käsitellään... 0%
PEM:n dekoodaus
ASN.1-rakenteen jäsentäminen
Sormenjäljen laskeminen
Valmis

Tulos

Varmenteet ja varmenteen allekirjoituspyynnöt ovat tiheitä, binäärikoodattuja asiakirjoja – sellaisen liittäminen satunnaiseen online-dekooderiin tarkoittaa, että luotat vieraan palvelimeen tiedoston kanssa, joka voi sisältää sisäiset isäntänimesi, organisaatiosi virallisen nimen tai julkisen avaimen, jonka aiot lähettää varmenneviranomaiselle. Tämä työkalu purkaa X.509-varmenteet ja PKCS#10 CSR:t kokonaan selaimen välilehdellä: PEM-teksti on base64-dekoodattu raaka-DER-tavuiksi paikallisesti, kuljetetaan kenttä kentältä aidolla ASN.1-tunnisteen pituus-arvon jäsentimellä, eikä sitä koskaan lähetetä minnekään.

Kotelon alla tämä ei ole regex-temppu tai säilytetty malli – se on todellinen lukija RFC 5280:ssa (X.509) ja RFC 2986:ssa (PKCS#10) määritellyille DER-koodaussäännöille: se lukee jokaisen tagin tavun, dekoodaa lyhyen ja pitkän muodon pituudet, toistuu SEQUENCE-, BITTEMI- ja vastaaviin rakenteisiin. STRING, OCTET STRING ja OBJEKTIN TUNNISTUS. Objektitunnisteet muunnetaan raakatavuista katkoviivoiksi ja verrataan hyvin tunnettuihin arvoihin, joten tulos näyttää ihmisen luettavissa olevat tunnisteet, kuten CN, O ja C nimikentille ja RSA tai EC julkisen avaimen algoritmille, numeroseinän sijaan.

Työkalu poimii varmenteesta version, sarjanumeron, myöntäjän ja aiheen erotut nimet, notBefore/notAfter voimassaolopäivät (selväkielinen voimassa/vanhentunut/ei vielä voimassa), julkisen avaimen algoritmin ja koon – RSA-moduulin bitin pituus tai nimetty EC-käyrä – ja, jos se on olemassa, jokaisen IP-tunnisteen tai DNS-tunnisteen Aiheen nimi tai DNS-nimiluettelo. kannet. CSR:stä se poimii aiheen, julkisen avaimen ja kaikki Aiheen vaihtoehtoiset nimet, joita pyydetään PKCS#9 extensionRequest -attribuutin kautta. Aito SHA-256-sormenjälki tarkasta DER-tavuista lasketaan selaimen alkuperäisellä Web Crypto API:lla ja näytetään kaksoispisteellä erotettuna, samassa muodossa kuin useimmat CA-kojelaudat ja openssl-tulostus.

Yksi asia, jota tämä työkalu ei tarkoituksella tee: vahvistaa luottamusketjua tai tarkistaa peruutuksen tilan. Varmistaaksesi, että varmenne on allekirjoittanut luotettu juuri, se ei ole vanhentunut ketjussa tai sitä ei ole peruutettu OCSP:n tai CRL:n kautta, edellyttää yhteydenottoa live-varmenteen myöntäjään tai OCSP-vastaajaan verkon kautta – ja tällaiselle lähtevälle pyynnölle ei ole sijaa offline-tilassa, yksityisyyden etusijalla olevassa dekooderissa. Tämä työkalu kertoo tarkalleen, mitä liittämäsi varmenteen tai CSR:n sisällä on. se ei väitä, pitäisikö sinun luottaa siihen.