0

Sertifikat & Dekoder CSR (X.509 / PKCS#10)

Tempelkan sertifikat X.509 berkode PEM atau CSR PKCS#10 dan lihat setiap bidang yang didekodekan — subjek, penerbit, validitas, SAN, kunci publik, dan sidik jari — seluruhnya offline.

Alat ini menerjemahkan bidang di dalam sertifikat atau CSR secara lokal. Alat ini tidak memverifikasi rantai kepercayaan dan tidak memeriksa status pencabutan (OCSP/CRL) — keduanya memerlukan akses jaringan langsung, yang tidak pernah dilakukan oleh alat offline ini.

Buy Me a Coffee at ko-fi.com
Memproses... 0%
Menguraikan PEM
Mengurai struktur ASN.1
Menghitung sidik jari
Selesai

Hasil

Sertifikat dan permintaan penandatanganan sertifikat merupakan dokumen padat yang dikodekan biner — menempelkan satu dokumen ke dekoder online acak berarti memercayai server orang asing dengan file yang dapat berisi nama host internal Anda, nama resmi organisasi Anda, atau kunci publik yang akan Anda kirimkan ke otoritas sertifikat. Alat ini menerjemahkan sertifikat X.509 dan CSR PKCS#10 seluruhnya di dalam tab browser Anda: teks PEM didekodekan base64 menjadi byte DER mentah secara lokal, dijalankan bidang demi bidang dengan parser nilai panjang tag ASN.1 asli, dan tidak pernah dikirimkan ke mana pun.

Sebenarnya ini bukan trik regex atau templat kalengan — ini adalah pembaca sebenarnya untuk aturan pengkodean DER yang ditentukan dalam RFC 5280 (X.509) dan RFC 2986 (PKCS#10): ia membaca setiap byte tag, mendekode panjang bentuk pendek dan panjang, mengulangi ke dalam konstruksi SEQUENCE dan SET, dan mendekode tipe primitif seperti INTEGER, BIT STRING, OCTET STRING dan PENGIDENTIFIKASI OBYEK. Pengidentifikasi objek diubah dari byte mentah menjadi notasi titik-titik dan dicocokkan dengan nilai-nilai yang diketahui, sehingga output menunjukkan label yang dapat dibaca manusia seperti CN, O dan C untuk bidang nama, dan RSA atau EC untuk algoritma kunci publik, bukan dinding angka.

Dari sertifikat, alat ini mengekstrak versi, nomor seri, nama penerbit dan subjek yang berbeda, tanggal validitas notBefore/notAfter (dengan status valid/kedaluwarsa/belum valid dalam bahasa biasa), algoritme dan ukuran kunci publik — panjang bit modulus RSA atau kurva EC bernama — dan, jika ada, ekstensi Nama Alternatif Subjek mencantumkan setiap nama DNS, alamat IP, email, atau URI yang dicakup oleh sertifikat. Dari CSR, ia mengekstrak subjek, kunci publik, dan Nama Alternatif Subjek apa pun yang diminta melalui atribut extensionRequest PKCS#9. Sidik jari SHA-256 asli dengan byte DER yang tepat dihitung dengan Web Crypto API asli browser dan ditampilkan dengan dipisahkan titik dua, format yang sama dengan sebagian besar dasbor CA dan penggunaan output openssl.

Satu hal yang sengaja tidak dilakukan oleh alat ini: memverifikasi rantai kepercayaan atau memeriksa status pencabutan. Mengonfirmasi bahwa sertifikat ditandatangani oleh root tepercaya, belum kedaluwarsa dalam rantai, atau belum dicabut melalui OCSP atau CRL memerlukan menghubungi otoritas sertifikat langsung atau responden OCSP melalui jaringan — dan permintaan keluar semacam itu tidak memiliki tempat di dekoder offline yang mengutamakan privasi. Alat ini memberi tahu Anda dengan tepat apa yang ada di dalam sertifikat atau CSR yang Anda tempel; tidak ada klaim apakah Anda harus memercayainya.