0

証明書および CSR デコーダ (X.509 / PKCS#10)

PEM エンコードされた X.509 証明書または PKCS#10 CSR を貼り付けると、デコードされたすべてのフィールド (件名、発行者、有効性、SAN、公開キー、指紋) を完全にオフラインで確認できます。

このツールは、証明書または CSR 内のフィールドをローカルでデコードします。信頼チェーンは検証されず、失効ステータス (OCSP/CRL) もチェックされません。どちらもライブ ネットワーク アクセスを必要としますが、このオフライン ツールではアクセスすることはありません。

Buy Me a Coffee at ko-fi.com
処理中... 0%
PEM のデコード
ASN.1構造の解析
フィンガープリントの計算
完了

結果

証明書と証明書署名要求は、バイナリでエンコードされた高密度の文書です。これをランダムなオンライン デコーダーに貼り付けることは、内部ホスト名、組織の正式名、または認証局に提出しようとしている公開鍵が含まれるファイルを見知らぬ人のサーバーを信頼することを意味します。このツールは、ブラウザ タブ内で X.509 証明書と PKCS#10 CSR を完全にデコードします。PEM テキストはローカルで Base64 で生の DER バイトにデコードされ、本物の ASN.1 タグ長値パーサーでフィールドごとに探索され、どこにも送信されません。

内部では、これは正規表現トリックや既定のテンプレートではなく、RFC 5280 (X.509) および RFC 2986 (PKCS#10) で定義されている DER エンコード ルールの実際のリーダーです。各タグ バイトを読み取り、短い形式と長い形式の長さをデコードし、SEQUENCE および SET 構造に再帰し、INTEGER、BIT STRING、OCTET STRING などのプリミティブ型をデコードします。およびオブジェクト識別子。オブジェクト識別子は、生のバイトからドット表記に変換され、既知の値と照合されるため、出力には、数字の壁ではなく、名前フィールドの CN、O、C や公開鍵アルゴリズムの RSA または EC などの人が読めるラベルが表示されます。

このツールは証明書から、バージョン、シリアル番号、発行者とサブジェクトの識別名、notBefore/notAfter 有効日 (平文の有効/期限切れ/まだ有効ではないステータスを含む)、公開キーのアルゴリズムとサイズ (RSA モジュラスのビット長または名前付き EC 曲線)、および証明書がカバーするすべての DNS 名、IP アドレス、電子メール、または URI をリストするサブジェクト代替名拡張子 (存在する場合) を抽出します。 CSR から、サブジェクト、公開キー、および PKCS#9 extensionRequest 属性を通じて要求されたサブジェクトの代替名を抽出します。正確な DER バイトの本物の SHA-256 フィンガープリントは、ブラウザーのネイティブ Web Crypto API を使用して計算され、ほとんどの CA ダッシュボードと openssl 出力で使用されるのと同じ形式のコロンで区切られて表示されます。

このツールが意図的に実行していないことの 1 つは、信頼チェーンの検証または失効ステータスの確認です。証明書が信頼されたルートによって署名されていること、チェーン全体で期限切れになっていないこと、または OCSP または CRL によって取り消されていないことを確認するには、ネットワーク経由でライブの認証局または OCSP レスポンダーに連絡する必要があります。そのようなアウトバウンド要求は、オフラインのプライバシー優先デコーダーには入りません。このツールは、貼り付けた証明書または CSR の内容を正確に示します。信頼すべきかどうかについては何も主張しません。