सर्टिफ़िकेट और CSR डिकोडर (X.509 / PKCS#10)
PEM-एन्कोडेड X.509 सर्टिफ़िकेट या PKCS#10 CSR पेस्ट करें और हर फ़ील्ड डिकोड देखें — subject, issuer, validity, SAN, public key और फ़िंगरप्रिंट — पूरी तरह ऑफ़लाइन।
🔒 पूरी तरह से आपके ब्राउज़र में संसाधित - आपके द्वारा यहां दर्ज की गई कोई भी चीज़ कभी भी अपलोड नहीं की जाती है।
परिणाम
सर्टिफ़िकेट और सर्टिफ़िकेट साइनिंग रिक्वेस्ट सघन, बाइनरी-एन्कोडेड दस्तावेज़ होते हैं — किसी अनजान ऑनलाइन डिकोडर में पेस्ट करने का मतलब है किसी अजनबी के सर्वर पर ऐसी फ़ाइल का भरोसा करना जिसमें आपके आंतरिक होस्टनाम, आपके संगठन का कानूनी नाम, या वह public key हो सकती है जिसे आप सर्टिफ़िकेट अथॉरिटी को सबमिट करने वाले हैं। यह टूल X.509 सर्टिफ़िकेट और PKCS#10 CSR को पूरी तरह आपके ब्राउज़र टैब के अंदर डिकोड करता है: PEM टेक्स्ट को लोकली raw DER बाइट्स में base64-डिकोड किया जाता है, एक असली ASN.1 टैग-लेंथ-वैल्यू पार्सर से फ़ील्ड दर फ़ील्ड पढ़ा जाता है, और कहीं भी ट्रांसमिट नहीं किया जाता।
अंदरूनी तौर पर यह कोई रेगेक्स ट्रिक या रटा-रटाया टेम्पलेट नहीं है — यह RFC 5280 (X.509) और RFC 2986 (PKCS#10) में परिभाषित DER एन्कोडिंग नियमों का एक वास्तविक रीडर है: यह हर टैग बाइट को पढ़ता है, शॉर्ट-फ़ॉर्म और लॉन्ग-फ़ॉर्म लेंथ को डिकोड करता है, SEQUENCE और SET कंस्ट्रक्शन में रिकर्स करता है, और INTEGER, BIT STRING, OCTET STRING तथा OBJECT IDENTIFIER जैसे प्रिमिटिव टाइप को डिकोड करता है। ऑब्जेक्ट आइडेंटिफ़ायर को raw बाइट्स से डॉटेड नोटेशन में बदला जाता है और जाने-पहचाने मानों से मिलान किया जाता है, ताकि आउटपुट में नेम फ़ील्ड के लिए CN, O और C जैसे मानव-पठनीय लेबल, और public key एल्गोरिदम के लिए RSA या EC दिखे, न कि संख्याओं की दीवार।
सर्टिफ़िकेट से, यह टूल वर्ज़न, सीरियल नंबर, issuer और subject डिस्टिंग्विश्ड नेम, notBefore/notAfter वैलिडिटी तिथियाँ (एक सरल-भाषा में valid/expired/not-yet-valid स्टेटस के साथ), public key एल्गोरिदम और साइज़ — RSA मॉड्युलस बिट लेंथ या नामित EC कर्व — और, जब मौजूद हो, Subject Alternative Name एक्सटेंशन निकालता है जो सर्टिफ़िकेट द्वारा कवर किए गए हर DNS नाम, IP पता, ईमेल या URI को सूचीबद्ध करता है। CSR से, यह subject, public key और PKCS#9 extensionRequest एट्रिब्यूट के ज़रिए अनुरोधित कोई भी Subject Alternative Names निकालता है। सटीक DER बाइट्स का एक वास्तविक SHA-256 फ़िंगरप्रिंट ब्राउज़र की नेटिव Web Crypto API से कंप्यूट किया जाता है और कोलन-सेपरेटेड दिखाया जाता है, वही फ़ॉर्मैट जो अधिकांश CA डैशबोर्ड और openssl आउटपुट में इस्तेमाल होता है।
एक चीज़ जो यह टूल जानबूझकर नहीं करता: चेन ऑफ़ ट्रस्ट सत्यापित करना या रिवोकेशन स्टेटस की जाँच करना। यह पुष्टि करना कि सर्टिफ़िकेट किसी विश्वसनीय रूट द्वारा हस्ताक्षरित है, चेन में कहीं एक्सपायर तो नहीं हुआ, या OCSP या CRL के ज़रिए रिवोक तो नहीं किया गया, इसके लिए नेटवर्क पर किसी लाइव सर्टिफ़िकेट अथॉरिटी या OCSP रिस्पॉन्डर से संपर्क करना ज़रूरी है — और इस तरह का आउटबाउंड अनुरोध किसी ऑफ़लाइन, प्राइवेसी-फ़र्स्ट डिकोडर में कोई जगह नहीं रखता। यह टूल आपको बिल्कुल बताता है कि आपके द्वारा पेस्ट किए गए सर्टिफ़िकेट या CSR के अंदर क्या है; यह इस बारे में कोई दावा नहीं करता कि आपको इस पर भरोसा करना चाहिए या नहीं।