인증서 및 CSR 디코더(X.509 / PKCS#10)
PEM으로 인코딩된 X.509 인증서 또는 PKCS#10 CSR을 붙여넣고 디코딩된 모든 필드(주체, 발급자, 유효성, SAN, 공개 키 및 지문)를 완전히 오프라인으로 확인하세요.
결과
인증서 및 인증서 서명 요청은 조밀하고 바이너리로 인코딩된 문서입니다. 이를 임의의 온라인 디코더에 붙여넣는다는 것은 내부 호스트 이름, 조직의 법적 이름 또는 인증 기관에 제출하려는 공개 키가 포함될 수 있는 파일로 낯선 사람의 서버를 신뢰한다는 것을 의미합니다. 이 도구는 브라우저 탭 내에서 X.509 인증서와 PKCS#10 CSR을 완전히 디코딩합니다. PEM 텍스트는 로컬에서 원시 DER 바이트로 base64로 디코딩되고 정품 ASN.1 태그 길이 값 구문 분석기를 사용하여 필드별로 이동하며 어디에도 전송되지 않습니다.
내부적으로 이는 정규식 트릭이나 미리 준비된 템플릿이 아닙니다. 이는 RFC 5280(X.509) 및 RFC 2986(PKCS#10)에 정의된 DER 인코딩 규칙에 대한 실제 판독기입니다. 각 태그 바이트를 읽고, 단형 및 긴 형식 길이를 디코딩하고, SEQUENCE 및 SET 구성으로 재귀하고, INTEGER, BIT STRING, OCTET와 같은 기본 유형을 디코딩합니다. 문자열 및 객체 식별자. 개체 식별자는 원시 바이트에서 점 표기법으로 변환되고 잘 알려진 값과 일치되므로 출력에는 숫자 벽 대신 이름 필드의 경우 CN, O 및 C, 공개 키 알고리즘의 경우 RSA 또는 EC와 같이 사람이 읽을 수 있는 레이블이 표시됩니다.
이 도구는 인증서에서 버전, 일련 번호, 발급자 및 주체 고유 이름, notBefore/notAfter 유효 날짜(일반 언어 유효/만료/아직 유효하지 않음 상태 포함), 공개 키 알고리즘 및 크기(RSA 모듈러스 비트 길이 또는 명명된 EC 곡선), 그리고 있는 경우 인증서에 포함된 모든 DNS 이름, IP 주소, 이메일 또는 URI를 나열하는 주체 대체 이름 확장을 추출합니다. CSR에서 PKCS#9 ExtensionRequest 속성을 통해 요청된 주체, 공개 키 및 모든 주체 대체 이름을 추출합니다. 정확한 DER 바이트의 실제 SHA-256 지문은 브라우저의 기본 Web Crypto API로 계산되며 대부분의 CA 대시보드 및 openssl 출력에서 사용하는 것과 동일한 형식인 콜론으로 구분되어 표시됩니다.
이 도구가 의도적으로 수행하지 않는 작업 중 하나는 신뢰 체인을 확인하거나 해지 상태를 확인하는 것입니다. 인증서가 신뢰할 수 있는 루트에 의해 서명되었는지, 체인에서 만료되지 않았는지, OCSP나 CRL을 통해 해지되지 않았는지 확인하려면 네트워크를 통해 실제 인증 기관이나 OCSP 응답자에게 연락해야 하며, 이러한 종류의 아웃바운드 요청은 개인정보 보호를 최우선으로 하는 오프라인 디코더에서는 사용할 수 없습니다. 이 도구는 붙여넣은 인증서 또는 CSR 내부의 내용을 정확하게 알려줍니다. 그것은 당신이 그것을 믿어야 하는지에 대해 어떠한 주장도 하지 않습니다.