Sijil & Penyahkod CSR (X.509 / PKCS#10)
Tampalkan sijil X.509 berkod PEM atau CSR PKCS#10 dan lihat setiap medan dinyahkod — subjek, pengeluar, kesahihan, SAN, kunci awam dan cap jari — sepenuhnya di luar talian.
Hasilnya
Permintaan penandatanganan sijil dan sijil adalah padat, dokumen berkod binari — menampal satu ke dalam penyahkod dalam talian rawak bermakna mempercayai pelayan orang yang tidak dikenali dengan fail yang boleh mengandungi nama hos dalaman anda, nama sah organisasi anda atau kunci awam yang akan anda serahkan kepada pihak berkuasa sijil. Alat ini menyahkod sijil X.509 dan PKCS#10 CSR sepenuhnya dalam tab penyemak imbas anda: teks PEM dinyahkodkan asas64 kepada bait DER mentah secara setempat, medan mengikut medan dengan penghurai nilai panjang teg ASN.1 yang tulen dan tidak pernah dihantar ke mana-mana.
Di bawah tudung ini bukan helah regex atau templat dalam tin — ia adalah pembaca sebenar untuk peraturan pengekodan DER yang ditakrifkan dalam RFC 5280 (X.509) dan RFC 2986 (PKCS#10): ia membaca setiap bait teg, menyahkod bentuk pendek dan panjang bentuk panjang, berulang ke dalam JURUSAN dan SET pembinaan primitif, dan penyahkodan SET IN, dan jenis STTECT. STRING dan PENGENALI OBJEK. Pengecam objek ditukar daripada bait mentah kepada tatatanda bertitik dan dipadankan dengan nilai yang terkenal, jadi output menunjukkan label boleh dibaca manusia seperti CN, O dan C untuk medan nama dan RSA atau EC untuk algoritma kunci awam, bukannya dinding nombor.
Daripada sijil, alat ini mengekstrak versi, nombor siri, pengeluar dan nama subjek yang dibezakan, notSebelum/bukanSelepas tarikh sah (dengan status bahasa biasa yang sah/tamat tempoh/belum sah), algoritma dan saiz kunci awam — panjang bit modulus RSA atau lengkung EC yang dinamakan — dan, apabila ada, alamat pelanjutan Nama Alternatif Subjek, penyenaraian alamat IP setiap e-mel atau URI perlindungan. Daripada CSR, ia mengekstrak subjek, kunci awam dan sebarang Nama Alternatif Subjek yang diminta melalui atribut Permintaan sambungan PKCS#9. Cap jari SHA-256 tulen bagi bait DER yang tepat dikira dengan API Web Crypto asli penyemak imbas dan ditunjukkan dipisahkan bertindih, format yang sama kebanyakan papan pemuka CA dan penggunaan output openssl.
Satu perkara yang sengaja tidak dilakukan oleh alat ini: sahkan rantaian amanah atau semak status pembatalan. Mengesahkan bahawa sijil ditandatangani oleh akar yang dipercayai, belum tamat tempoh rantaian atau belum dibatalkan melalui OCSP atau CRL memerlukan menghubungi pihak berkuasa sijil langsung atau responden OCSP melalui rangkaian — dan permintaan keluar seperti itu tidak mempunyai tempat dalam penyahkod luar talian yang mengutamakan privasi. Alat ini memberitahu anda dengan tepat apa yang ada di dalam sijil atau CSR yang anda tampal; ia tidak membuat tuntutan sama ada anda patut mempercayainya.