Sertifikātu un CSR atkodētājs (X.509 / PKCS#10)
Ielīmējiet PEM kodētu X.509 sertifikātu vai PKCS#10 CSR un aplūkojiet visus atkodētos laukus — subjektu, izdevēju, derīgumu, SAN, publisko atslēgu un pirksta nospiedumu — pilnībā bezsaistē.
🔒 Pilnībā apstrādāts jūsu pārlūkprogrammā — nekas, ko jūs šeit ievadāt, nekad netiek augšupielādēts.
Rezultāts
Sertifikāti un sertifikātu parakstīšanas pieprasījumi ir blīvi, bināri kodēti dokumenti — ielīmējot tos kādā nejaušā tiešsaistes atkodētājā, jūs uzticat svešinieka serverim failu, kas var saturēt jūsu iekšējos resursdatoru nosaukumus, organizācijas juridisko nosaukumu vai publisko atslēgu, kuru gatavojaties iesniegt sertifikātu iestādei. Šis rīks atkodē X.509 sertifikātus un PKCS#10 CSR pilnībā jūsu pārlūka cilnē: PEM teksts tiek lokāli base64-atkodēts neapstrādātos DER baitos, soli pa solim izstaigāts ar īstu ASN.1 tag-garums-vērtība parsētāju un nekad netiek nekur pārsūtīts.
Zem pārsega tas nav regex triks vai veidnes aizpilde — tas ir īsts lasītājs DER kodēšanas noteikumiem, kas definēti RFC 5280 (X.509) un RFC 2986 (PKCS#10): tas nolasa katru taga baitu, atkodē īsās un garās formas garumus, rekursīvi iedziļinās SEQUENCE un SET konstrukcijās un atkodē primitīvos tipus, piemēram, INTEGER, BIT STRING, OCTET STRING un OBJECT IDENTIFIER. Objektu identifikatori tiek pārveidoti no neapstrādātiem baitiem punktu notācijā un saskaņoti ar zināmām vērtībām, tāpēc izvade rāda cilvēk lasāmas etiķetes, piemēram, CN, O un C vārdu laukiem, un RSA vai EC publiskās atslēgas algoritmam, nevis skaitļu sienu.
No sertifikāta rīks iegūst versiju, sērijas numuru, izdevēja un subjekta atšķirīgos nosaukumus, notBefore/notAfter derīguma datumus (ar skaidri saprotamu derīgs/beidzies/vēl nav derīgs statusu), publiskās atslēgas algoritmu un garumu — RSA moduļa bitu garumu vai nosaukto EC līkni — un, ja tāds ir, subjekta alternatīvā nosaukuma paplašinājumu, uzskaitot katru DNS nosaukumu, IP adresi, e-pastu vai URI, uz kuru sertifikāts attiecas. No CSR tas iegūst subjektu, publisko atslēgu un jebkurus pieprasītos subjekta alternatīvos nosaukumus caur PKCS#9 extensionRequest atribūtu. Īsts SHA-256 pirksta nospiedums no precīziem DER baitiem tiek aprēķināts ar pārlūka iebūvēto Web Crypto API un parādīts ar kolu atdalītā formātā, tādā pašā, kādu izmanto vairums CA paneļu un openssl izvade.
Viena lieta, ko šis rīks apzināti nedara: nepārbauda uzticamības ķēdi vai atsaukšanas statusu. Apstiprināt, ka sertifikātu ir parakstījusi uzticama sakne, ka tas nav beidzies ķēdē augstāk vai ka tas nav atsaukts ar OCSP vai CRL, prasa sazināties ar dzīvu sertifikātu iestādi vai OCSP atbildētāju tīklā — un šāda veida izejošam pieprasījumam nav vietas bezsaistes, privātumu pirmajā vietā izvirzošā atkodētājā. Šis rīks parāda tieši to, kas atrodas jūsu ielīmētajā sertifikātā vai CSR; tas neapgalvo, vai jums tam vajadzētu uzticēties.