Sertifikatas ir CSR dekoderis (X.509 / PKCS#10)
Įklijuokite PEM koduotą X.509 sertifikatą arba PKCS#10 CSR ir peržiūrėkite kiekvieną iššifruotą lauką – temą, išdavėją, galiojimą, SAN, viešąjį raktą ir kontrolinį kodą – visiškai neprisijungę.
Rezultatas
Sertifikatai ir sertifikatų pasirašymo užklausos yra tankūs, dvejetainiu kodu užkoduoti dokumentai – jų įklijavimas į atsitiktinį internetinį dekoderį reiškia, kad svetimam serveriui patikėsite failą, kuriame gali būti jūsų vidiniai prieglobos pavadinimai, jūsų organizacijos teisinis pavadinimas arba viešasis raktas, kurį ketinate pateikti sertifikatų institucijai. Šis įrankis iškoduoja X.509 sertifikatus ir PKCS#10 CSR tik jūsų naršyklės skirtuke: PEM tekstas yra iššifruojamas pagal bazę 64 iki neapdorotų DER baitų vietoje, einamas laukas po lauko naudojant autentišką ASN.1 žymos ilgio vertės analizatorių ir niekur neperduodamas.
Po gaubtu tai nėra regex triukas ar konservuotas šablonas – tai tikras DER kodavimo taisyklių, apibrėžtų RFC 5280 (X.509) ir RFC 2986 (PKCS#10), skaitytuvas: jis skaito kiekvieną žymos baitą, dekoduoja trumpos ir ilgos formos ilgius, kartojasi į SEQUENCE, BITTEGER ir panašius konstrukcijas. STRING, OCTET STRING ir OBJEKTO IDENTIFIER. Objekto identifikatoriai iš neapdorotų baitų konvertuojami į punktyrinį žymėjimą ir suderinami su gerai žinomomis reikšmėmis, todėl išvestyje vietoj skaičių sienos rodomos žmogaus skaitomos etiketės, pvz., CN, O ir C vardo laukams, o RSA arba EC – viešojo rakto algoritmui.
Iš sertifikato įrankis išskiria versiją, serijos numerį, išskirtinius išdavėjo ir subjekto pavadinimus, galiojimo datas notBefore/notAfter (su paprastosios kalbos būsena galioja / pasibaigė / dar negalioja), viešojo rakto algoritmą ir dydį – RSA modulio bito ilgį arba pavadintą EB kreivę – ir, jei yra, kiekvieną IP plėtinį, DNS plėtinį, URI pavadinimą ar subjektą. viršeliai. Iš CSR jis išskiria temą, viešąjį raktą ir visus alternatyvius subjekto pavadinimus, kurių prašoma naudojant atributą PKCS#9 extensionRequest. Tikras tikslių DER baitų SHA-256 pirštų atspaudas apskaičiuojamas naudojant naršyklės savąją žiniatinklio kriptovaliutų API ir rodomas dvitaškiu atskirtas, to paties formato dauguma CA prietaisų skydelių ir naudojamas openssl išvestis.
Vieno dalyko šis įrankis sąmoningai nedaro: patikrinkite pasitikėjimo grandinę arba patikrinkite atšaukimo būseną. Norint patvirtinti, kad sertifikatą pasirašė patikimas šakninis asmuo, jis nepasibaigė grandinėje arba nebuvo atšauktas per OCSP arba CRL, reikia susisiekti su tiesioginio sertifikato institucija arba OCSP atsakikliu tinkle, o tokiai siunčiamai užklausai nėra vietos neprisijungus, pirmiausia privatumą užtikrinančiame dekoderyje. Šis įrankis tiksliai nurodo, kas yra jūsų įklijuotame sertifikate arba CSR; jis nepretenduoja į tai, ar turėtumėte juo pasitikėti.