0

Dekoder Sertifikat & CSR (X.509 / PKCS#10)

Tempel sertifikat X.509 atau CSR PKCS#10 berenkode PEM dan lihat setiap bidang yang didekode — subjek, penerbit, masa berlaku, SAN, kunci publik, dan sidik jari — sepenuhnya secara offline.

🔒 Diproses sepenuhnya di browser Anda — apa pun yang Anda masukkan di sini tidak akan pernah diunggah.

Alat ini mendekode bidang di dalam sertifikat atau CSR secara lokal. Alat ini tidak memverifikasi rantai kepercayaan dan tidak memeriksa status pencabutan (OCSP/CRL) — keduanya memerlukan akses jaringan langsung, yang tidak pernah dilakukan oleh alat offline ini.

Memproses... 0%
Mendekode PEM
Mengurai struktur ASN.1
Menghitung sidik jari
Selesai

Hasil

Sertifikat dan permintaan penandatanganan sertifikat adalah dokumen padat berenkode biner — menempelkannya ke dekoder daring acak berarti memercayai server asing dengan berkas yang dapat berisi nama host internal Anda, nama resmi organisasi Anda, atau kunci publik yang akan Anda kirimkan ke otoritas sertifikat. Alat ini mendekode sertifikat X.509 dan CSR PKCS#10 sepenuhnya di dalam tab peramban Anda: teks PEM didekode-base64 menjadi byte DER mentah secara lokal, ditelusuri bidang demi bidang dengan parser ASN.1 tag-length-value yang sesungguhnya, dan tidak pernah dikirim ke mana pun.

Di balik layar, ini bukan trik regex atau templat siap pakai — melainkan pembaca nyata untuk aturan penyandian DER yang ditetapkan dalam RFC 5280 (X.509) dan RFC 2986 (PKCS#10): ia membaca setiap byte tag, mendekode panjang bentuk pendek dan panjang, masuk secara rekursif ke dalam konstruksi SEQUENCE dan SET, serta mendekode tipe primitif seperti INTEGER, BIT STRING, OCTET STRING, dan OBJECT IDENTIFIER. Object identifier diubah dari byte mentah menjadi notasi bertitik dan dicocokkan dengan nilai-nilai terkenal, sehingga keluaran menampilkan label yang dapat dibaca manusia seperti CN, O, dan C untuk bidang nama, serta RSA atau EC untuk algoritma kunci publik, alih-alih dinding angka.

Dari sebuah sertifikat, alat ini mengekstrak versi, nomor seri, distinguished name penerbit dan subjek, tanggal berlaku notBefore/notAfter (dengan status bahasa sederhana valid/kadaluwarsa/belum berlaku), algoritma dan ukuran kunci publik — panjang bit modulus RSA atau kurva EC yang dinamai — dan, jika ada, ekstensi Subject Alternative Name yang mencantumkan setiap nama DNS, alamat IP, email, atau URI yang dicakup oleh sertifikat. Dari CSR, alat ini mengekstrak subjek, kunci publik, dan Subject Alternative Names apa pun yang diminta melalui atribut extensionRequest PKCS#9. Sidik jari SHA-256 asli dari byte DER yang persis dihitung dengan Web Crypto API bawaan peramban dan ditampilkan dengan pemisah titik dua, format yang sama yang digunakan oleh sebagian besar dasbor CA dan keluaran openssl.

Satu hal yang sengaja tidak dilakukan alat ini: memverifikasi rantai kepercayaan atau memeriksa status pencabutan. Memastikan bahwa sertifikat ditandatangani oleh root tepercaya, tidak kedaluwarsa di seluruh rantai, atau tidak dicabut melalui OCSP atau CRL memerlukan kontak dengan otoritas sertifikat atau penanggap OCSP langsung melalui jaringan — dan permintaan keluar semacam itu tidak ada tempatnya dalam dekoder offline yang mengutamakan privasi. Alat ini memberi tahu Anda persis apa yang ada di dalam sertifikat atau CSR yang Anda tempel; alat ini tidak membuat klaim apa pun tentang apakah Anda harus memercayainya.