Sertifikāts un CSR dekodētājs (X.509/PKCS#10)
Ielīmējiet PEM kodētu X.509 sertifikātu vai PKCS#10 CSR un skatiet visus dekodētos laukus — tēmu, izsniedzēju, derīgumu, SAN, publisko atslēgu un pirkstu nospiedumu — pilnīgi bezsaistē.
Rezultāts
Sertifikāti un sertifikātu parakstīšanas pieprasījumi ir blīvi, bināri kodēti dokumenti — to ielīmēšana nejaušā tiešsaistes dekodētājā nozīmē uzticēt svešinieka serverim failu, kurā var būt jūsu iekšējie resursdatora nosaukumi, jūsu organizācijas juridiskais nosaukums vai publiskā atslēga, kuru grasāties iesniegt sertifikācijas iestādei. Šis rīks pilnībā dekodē X.509 sertifikātus un PKCS#10 CSR jūsu pārlūkprogrammas cilnē: PEM teksts tiek lokāli dekodēts uz neapstrādātiem DER baitiem, tiek staigāts laukā pa laukam ar īstu ASN.1 taga garuma vērtību parsētāju un nekad nekur netiek pārsūtīts.
Zem pārsega tas nav regulāras izteiksmes triks vai konservēta veidne — tas ir īsts RFC 5280 (X.509) un RFC 2986 (PKCS#10) definēto DER kodēšanas noteikumu lasītājs: tas nolasa katru taga baitu, atkodē īsas un garas formas garumus, atkārtojas SEQUENCE, BITTEGER un tamlīdzīgos konstrukcijās. STRING, OCTET STRING un OBJEKTA IDENTIFIKĀCIJA. Objektu identifikatori tiek pārveidoti no neapstrādātiem baitiem par punktētu apzīmējumu un saskaņoti ar labi zināmām vērtībām, tāpēc izvadē tiek rādītas cilvēka lasāmas etiķetes, piemēram, CN, O un C nosaukuma laukiem un RSA vai EC publiskās atslēgas algoritmam, nevis skaitļu siena.
No sertifikāta rīks izvelk versiju, sērijas numuru, izsniedzēja un subjekta atšķirīgos nosaukumus, derīguma datumus pirms/nav pēc (ar statusu vienkāršā valodā ir derīgs/beidzies/vēl nav derīgs), publiskās atslēgas algoritmu un lielumu — RSA moduļa bitu garumu vai nosaukto EK līkni — un, ja tāds ir, katra e-pasta adreses, DNS paplašinājuma vai alternatīvā nosaukuma sertifikāta sarakstu, URI vāki. No CSR tas izvelk tēmu, publisko atslēgu un visus subjekta alternatīvos nosaukumus, kas pieprasīti, izmantojot atribūtu PKCS#9 extensionRequest. Īsts precīzu DER baitu SHA-256 pirkstu nospiedums tiek aprēķināts, izmantojot pārlūkprogrammas vietējo Web Crypto API, un tiek parādīts ar kolu atdalīts, tādā pašā formātā kā lielākajā daļā CA informācijas paneļu un openssl izvades izmantošana.
Viena lieta, ko šis rīks apzināti nedara: pārbauda uzticamības ķēdi vai pārbauda atsaukšanas statusu. Lai apstiprinātu, ka sertifikātu ir parakstījusi uzticama sakne, tam nav beidzies derīguma termiņš vai tas nav atsaukts, izmantojot OCSP vai CRL, ir jāsazinās ar tiešo sertifikācijas iestādi vai OCSP atbildētāju tīklā — un šāda veida izejošajam pieprasījumam nav vietas bezsaistes dekodētājā, kurā privātums ir pirmais. Šis rīks precīzi norāda, kas atrodas ielīmētajā sertifikātā vai CSR; tas neapgalvo, vai jums vajadzētu tai uzticēties.