0

प्रमाणपत्र एवं सीएसआर डिकोडर (X.509 / PKCS#10)

PEM-एन्कोडेड X.509 प्रमाणपत्र या PKCS#10 CSR चिपकाएँ और डिकोड किए गए प्रत्येक फ़ील्ड को देखें - विषय, जारीकर्ता, वैधता, SAN, सार्वजनिक कुंजी और फ़िंगरप्रिंट - पूरी तरह से ऑफ़लाइन।

यह टूल प्रमाणपत्र या सीएसआर के अंदर के फ़ील्ड को स्थानीय रूप से डीकोड करता है। यह विश्वास की श्रृंखला को सत्यापित नहीं करता है और निरसन स्थिति (ओसीएसपी/सीआरएल) की जांच नहीं करता है - दोनों को लाइव नेटवर्क एक्सेस की आवश्यकता होती है, जो यह ऑफ़लाइन टूल कभी नहीं करता है।

Buy Me a Coffee at ko-fi.com
प्रसंस्करण... 0%
पीईएम को डिकोड करना
ASN.1 संरचना को पार्स करना
फ़िंगरप्रिंट की गणना
हो गया

नतीजा

प्रमाणपत्र और प्रमाणपत्र पर हस्ताक्षर करने के अनुरोध घने, बाइनरी-एन्कोडेड दस्तावेज़ हैं - एक को यादृच्छिक ऑनलाइन डिकोडर में चिपकाने का अर्थ है किसी अजनबी के सर्वर पर एक फ़ाइल पर भरोसा करना जिसमें आपके आंतरिक होस्टनाम, आपके संगठन का कानूनी नाम, या एक सार्वजनिक कुंजी हो सकती है जिसे आप प्रमाणपत्र प्राधिकारी को सबमिट करने जा रहे हैं। यह टूल आपके ब्राउज़र टैब के अंदर पूरी तरह से X.509 प्रमाणपत्र और PKCS#10 CSR को डिकोड करता है: PEM टेक्स्ट को स्थानीय रूप से कच्चे DER बाइट्स में बेस 64-डिकोड किया जाता है, वास्तविक ASN.1 टैग-लंबाई-मूल्य पार्सर के साथ फ़ील्ड दर फ़ील्ड चलाया जाता है, और कभी भी कहीं भी प्रसारित नहीं किया जाता है।

हुड के तहत यह कोई रेगेक्स ट्रिक या डिब्बाबंद टेम्पलेट नहीं है - यह RFC 5280 (X.509) और RFC 2986 (PKCS#10) में परिभाषित DER एन्कोडिंग नियमों के लिए एक वास्तविक रीडर है: यह प्रत्येक टैग बाइट को पढ़ता है, शॉर्ट-फॉर्म और लॉन्ग-फॉर्म लंबाई को डीकोड करता है, SEQUENCE और SET निर्माणों में पुनरावृत्ति करता है, और INTEGER, BIT STRING जैसे आदिम प्रकारों को डीकोड करता है। ऑक्टेट स्ट्रिंग और ऑब्जेक्ट पहचानकर्ता। ऑब्जेक्ट पहचानकर्ताओं को कच्चे बाइट्स से बिंदीदार नोटेशन में परिवर्तित किया जाता है और प्रसिद्ध मानों के साथ मिलान किया जाता है, इसलिए आउटपुट संख्याओं की दीवार के बजाय नाम फ़ील्ड के लिए सीएन, ओ और सी जैसे मानव-पठनीय लेबल दिखाता है, और सार्वजनिक कुंजी एल्गोरिदम के लिए आरएसए या ईसी दिखाता है।

प्रमाणपत्र से, उपकरण संस्करण, क्रम संख्या, जारीकर्ता और विषय के विशिष्ट नाम, वैधता तिथियों से पहले/नहीं बाद में (सादी भाषा में वैध/समाप्त/अभी तक मान्य नहीं स्थिति के साथ), सार्वजनिक कुंजी एल्गोरिदम और आकार - आरएसए मॉड्यूलस बिट लंबाई या नामित ईसी वक्र - निकालता है और, जब मौजूद होता है, तो प्रमाण पत्र में शामिल प्रत्येक DNS नाम, आईपी पते, ईमेल या यूआरआई को सूचीबद्ध करने वाला विषय वैकल्पिक नाम एक्सटेंशन निकालता है। CSR से, यह PKCS#9 एक्सटेंशनRequest विशेषता के माध्यम से अनुरोधित विषय, सार्वजनिक कुंजी और किसी भी विषय वैकल्पिक नाम को निकालता है। सटीक DER बाइट्स के वास्तविक SHA-256 फ़िंगरप्रिंट की गणना ब्राउज़र के मूल वेब क्रिप्टो एपीआई के साथ की जाती है और कोलन-पृथक दिखाया जाता है, वही प्रारूप अधिकांश CA डैशबोर्ड और ओपनएसएल आउटपुट का उपयोग करता है।

एक चीज़ जो यह उपकरण जानबूझकर नहीं करता है: विश्वास की श्रृंखला को सत्यापित करना या निरस्तीकरण स्थिति की जाँच करना। यह पुष्टि करने के लिए कि किसी प्रमाणपत्र पर किसी विश्वसनीय रूट द्वारा हस्ताक्षर किए गए हैं, श्रृंखला समाप्त नहीं हुई है, या ओसीएसपी या सीआरएल के माध्यम से रद्द नहीं किया गया है, नेटवर्क पर लाइव प्रमाणपत्र प्राधिकरण या ओसीएसपी उत्तरदाता से संपर्क करने की आवश्यकता है - और इस तरह के आउटबाउंड अनुरोध का ऑफ़लाइन, गोपनीयता-प्रथम डिकोडर में कोई स्थान नहीं है। यह टूल आपको बताता है कि आपके द्वारा चिपकाए गए प्रमाणपत्र या सीएसआर के अंदर क्या है; यह इस बारे में कोई दावा नहीं करता कि आपको इस पर भरोसा करना चाहिए या नहीं।