Certifikat i CSR dekoder (X.509 / PKCS#10)
Zalijepite PEM-kodirani X.509 certifikat ili PKCS#10 CSR i pogledajte svako polje dekodirano - subjekt, izdavatelj, valjanost, SAN-ovi, javni ključ i otisak prsta - potpuno offline.
Rezultat
Certifikati i zahtjevi za potpisivanje certifikata gusti su, binarno kodirani dokumenti — zalijepiti jedan u nasumični mrežni dekoder znači povjeriti tuđem poslužitelju datoteku koja može sadržavati vaša interna imena hostova, službeni naziv vaše organizacije ili javni ključ koji ćete poslati tijelu za izdavanje certifikata. Ovaj alat dekodira X.509 certifikate i PKCS#10 CSR-ove u cijelosti unutar kartice vašeg preglednika: PEM tekst se lokalno dekodira base64 u neobrađene DER bajtove, šeta polje po polje s originalnim ASN.1 parserom duljine vrijednosti oznake i nikad se nigdje ne prenosi.
Ispod haube ovo nije trik s regularnim izrazom ili standardni predložak — to je pravi čitač DER pravila kodiranja definiranih u RFC 5280 (X.509) i RFC 2986 (PKCS#10): čita svaki bajt oznake, dekodira duljine kratkog i dugog oblika, vraća se u SEQUENCE i SET konstrukcije i dekodira primitivne tipove kao što su INTEGER, BIT NIZ, NIZ OKTETA i IDENTIFIKATOR OBJEKTA. Identifikatori objekata pretvaraju se iz neobrađenih bajtova u točkastu notaciju i uspoređuju s dobro poznatim vrijednostima, tako da izlaz prikazuje čitljive oznake kao što su CN, O i C za polja imena i RSA ili EC za algoritam javnog ključa, umjesto zida brojeva.
Iz certifikata alat izvlači verziju, serijski broj, izdavatelja i razlikovna imena subjekta, datume valjanosti notBefore/notAfter (sa statusom validan/istekao/još nije valjan na čistom jeziku), algoritam javnog ključa i veličinu — duljinu bita RSA modula ili imenovanu EC krivulju — i, ako postoji, ekstenziju alternativnog naziva subjekta koja navodi svaki DNS naziv, IP adresu, e-poštu ili URI certifikata pokriva. Iz CSR-a izdvaja predmet, javni ključ i sve alternativne nazive predmeta zatražene putem atributa PKCS#9 extensionRequest. Pravi SHA-256 otisak prsta točnih DER bajtova izračunava se izvornim Web Crypto API-jem preglednika i prikazuje se dvotočkom, isti format koji koristi većina CA nadzornih ploča i openssl izlaza.
Jednu stvar ovaj alat namjerno ne radi: provjerava lanac povjerenja ili provjerava status opoziva. Potvrđivanje da je certifikat potpisao pouzdani korijen, da nije istekao u lancu ili da nije opozvan putem OCSP-a ili CRL-a zahtijeva kontaktiranje živog tijela za izdavanje certifikata ili OCSP odgovora preko mreže — a takvoj vrsti odlaznog zahtjeva nema mjesta u izvanmrežnom dekoderu kojem je privatnost na prvom mjestu. Ovaj alat vam točno govori što se nalazi unutar certifikata ili CSR-a koji ste zalijepili; ne tvrdi treba li mu vjerovati.