0

Sertifikatų ir CSR dekoderis (X.509 / PKCS#10)

Įklijuokite PEM užkoduotą X.509 sertifikatą arba PKCS#10 CSR ir matykite kiekvieną dekoduotą lauką – subjektą, išdavėją, galiojimo laikotarpį, SAN, viešąjį raktą ir atspaudą – visiškai neprisijungus.

🔒 Visiškai apdorojama jūsų naršyklėje – niekas, kurį čia įvedėte, niekada neįkeliama.

Šis įrankis vietoje dekoduoja sertifikato ar CSR viduje esančius laukus. Jis netikrina pasitikėjimo grandinės ir netikrina atšaukimo būsenos (OCSP/CRL) – abiem atvejais reikia tiesioginio tinklo ryšio, kurio šis neprisijungęs įrankis niekada neužmezga.

Apdorojama... 0%
Dekoduojamas PEM
Analizuojama ASN.1 struktūra
Skaičiuojamas atspaudas
Atlikta

Rezultatas

Sertifikatai ir sertifikatų pasirašymo užklausos yra tankūs, dvejetainiai koduoti dokumentai – įklijuoti juos į atsitiktinį internetinį dekoderį reiškia patikėti svetimo žmogaus serveriui failą, kuriame gali būti jūsų vidiniai kompiuterių vardai, organizacijos juridinis pavadinimas arba viešasis raktas, kurį ketinate pateikti sertifikatų išdavėjui. Šis įrankis dekoduoja X.509 sertifikatus ir PKCS#10 CSR visiškai jūsų naršyklės kortelėje: PEM tekstas vietoje iš base64 dekoduojamas į neapdorotus DER baitus, laukas po lauko peržiūrimas tikru ASN.1 žymos-ilgio-reikšmės analizatoriumi ir niekada niekur neperduodamas.

Po gaubtu tai nėra reguliariųjų išraiškų triukas ar ruošinio šablonas – tai tikras DER kodavimo taisyklių, apibrėžtų RFC 5280 (X.509) ir RFC 2986 (PKCS#10), skaitytuvas: jis skaito kiekvieną žymos baitą, dekoduoja trumpąjį ir ilgąjį ilgio formatus, įeina gilyn į SEQUENCE ir SET konstrukcijas ir dekoduoja primityvius tipus, tokius kaip INTEGER, BIT STRING, OCTET STRING ir OBJECT IDENTIFIER. Objektų identifikatoriai iš neapdorotų baitų paverčiami taškine notacija ir lyginami su žinomomis reikšmėmis, todėl išvestyje rodomos žmonėms suprantamos etiketės, pvz., CN, O ir C vardų laukams ir RSA ar EC viešojo rakto algoritmui, o ne skaičių siena.

Iš sertifikato įrankis ištraukia versiją, serijos numerį, išdavėjo ir subjekto atskiriamuosius vardus, notBefore/notAfter galiojimo datas (su paprasta kalba pateikiamu galioja/pasibaigęs/dar negalioja būsenos), viešojo rakto algoritmą ir dydį – RSA modulio bitų ilgį arba pavadintą EC kreivę – ir, kai yra, subjekto alternatyvių vardų plėtinį, kuriame išvardyti visi DNS vardai, IP adresai, el. pašto adresai ar URI, kuriuos apima sertifikatas. Iš CSR jis ištraukia subjektą, viešąjį raktą ir visus subjekto alternatyvius vardus, prašomus per PKCS#9 extensionRequest atributą. Tikras SHA-256 atspaudas iš tikslių DER baitų apskaičiuojamas naudojant naršyklės vietinę Web Crypto API ir rodomas atskirtas dvitaškiais – tokiu pačiu formatu, kokį naudoja dauguma sertifikatų išdavėjų prietaisų skydelių ir openssl išvestis.

Vienas dalykas, ko šis įrankis sąmoningai nedaro: netikrina pasitikėjimo grandinės ar atšaukimo būsenos. Patvirtinti, kad sertifikatas pasirašytas patikimo šakninio sertifikato, kad nepasibaigė jo galiojimas aukščiau grandinėje ar kad jis nebuvo atšauktas per OCSP ar CRL, reikia susisiekti su veikiančiu sertifikatų išdavėju ar OCSP atsakikliu tinkle – o tokia išeinanti užklausa neturi vietos neprisijungusiame, į privatumą orientuotame dekoderyje. Šis įrankis tiksliai parodo, kas yra jūsų įklijuotame sertifikate ar CSR; jis neteigia, ar turėtumėte juo pasitikėti.