0

Certifikat & CSR dekoder (X.509 / PKCS#10)

Zalijepite X.509 certifikat ili PKCS#10 CSR u PEM formatu i pregledajte svako dekodirano polje — subjekt, izdavatelja, valjanost, SAN-ove, javni ključ i otisak — potpuno izvanmrežno.

🔒 U potpunosti se obrađuje u vašem pregledniku — ništa što ovdje unesete nikada se ne učitava.

Ovaj alat lokalno dekodira polja unutar certifikata ili CSR-a. Ne provjerava lanac povjerenja i ne provjerava status opoziva (OCSP/CRL) — oboje zahtijeva živu mrežnu vezu, koju ovaj izvanmrežni alat nikada ne uspostavlja.

Obrada... 0%
Dekodiranje PEM-a
Parsiranje ASN.1 strukture
Izračunavanje otiska
Gotovo

Rezultat

Certifikati i zahtjevi za potpisivanje certifikata guste su, binarno kodirane datoteke — zalijepiti ih u nasumični online dekoder znači povjeriti nepoznatom poslužitelju datoteku koja može sadržavati vaše interne nazive poslužitelja, pravni naziv vaše organizacije ili javni ključ koji namjeravate predati certifikacijskom tijelu. Ovaj alat dekodira X.509 certifikate i PKCS#10 CSR-ove u potpunosti unutar kartice vašeg preglednika: PEM tekst se lokalno base64-dekodira u sirove DER bajtove, prolazi se polje po polje stvarnim ASN.1 parserom koji čita tagove, duljine i vrijednosti, i nikada se nigdje ne prenosi.

Ispod haube ovo nije regex trik niti gotov predložak — to je stvarni čitač za DER pravila kodiranja definirana u RFC 5280 (X.509) i RFC 2986 (PKCS#10): čita svaki bajt taga, dekodira kratke i duge oblike duljina, ulazi rekurzivno u SEQUENCE i SET konstrukcije i dekodira primitivne tipove poput INTEGER, BIT STRING, OCTET STRING i OBJECT IDENTIFIER. Identifikatori objekata pretvaraju se iz sirovih bajtova u notaciju s točkama i uspoređuju s poznatim vrijednostima, tako da izlaz prikazuje čovjeku čitljive oznake poput CN, O i C za polja imena te RSA ili EC za algoritam javnog ključa, umjesto zida brojeva.

Iz certifikata alat izdvaja verziju, serijski broj, distinguished name izdavatelja i subjekta, datume valjanosti notBefore/notAfter (s jasnim statusom valjan/istekao/još nije valjan), algoritam i veličinu javnog ključa — duljinu RSA modula u bitovima ili imenovanu EC krivulju — i, kada je prisutno, proširenje Subject Alternative Name s popisom svakog DNS imena, IP adrese, e-pošte ili URI-ja koje certifikat pokriva. Iz CSR-a izdvaja subjekt, javni ključ i sve Subject Alternative Names zatražene kroz atribut zahtjeva za proširenjem PKCS#9. Izvorni SHA-256 otisak točnih DER bajtova izračunava se pomoću ugrađenog Web Crypto API-ja preglednika i prikazuje odvojen dvotočkama, u istom formatu koji koristi većina nadzornih ploča certifikacijskih tijela i openssl izlaz.

Jedna stvar koju ovaj alat namjerno ne radi: provjeravati lanac povjerenja ili status opoziva. Potvrđivanje da je certifikat potpisan od strane pouzdanog korijenskog certifikata, da nije istekao u lancu ili da nije opozvan putem OCSP-a ili CRL-a zahtijeva kontaktiranje živog certifikacijskog tijela ili OCSP odgovaratelja putem mreže — a takav odlazni zahtjev nema mjesta u izvanmrežnom dekoderu koji na prvo mjesto stavlja privatnost. Ovaj alat vam govori točno što se nalazi unutar certifikata ili CSR-a koji ste zalijepili; ne tvrdi ništa o tome trebate li mu vjerovati.