0

Penyahkod Sijil & CSR (X.509 / PKCS#10)

Tampalkan sijil X.509 atau CSR PKCS#10 yang dikodkan PEM dan lihat setiap medan dinyahkod — subjek, pengeluar, tempoh sah, SAN, kunci awam dan cap jari — sepenuhnya luar talian.

🔒 Diproses sepenuhnya dalam penyemak imbas anda — tiada apa yang anda masukkan di sini pernah dimuat naik.

Alat ini menyahkod medan di dalam sijil atau CSR secara setempat. Ia tidak mengesahkan rantaian kepercayaan dan tidak menyemak status pembatalan (OCSP/CRL) — kedua-duanya memerlukan akses rangkaian langsung, yang tidak pernah dilakukan oleh alat luar talian ini.

Memproses... 0%
Menyahkod PEM
Menghuraikan struktur ASN.1
Mengira cap jari
Selesai

Keputusan

Sijil dan permintaan tandatangan sijil ialah dokumen yang padat dan dikodkan secara binari — menampalnya ke dalam penyahkod dalam talian rawak bermakna mempercayai pelayan pihak ketiga dengan fail yang mungkin mengandungi nama hos dalaman anda, nama undang-undang organisasi anda, atau kunci awam yang bakal anda serahkan kepada pihak berkuasa sijil. Alat ini menyahkod sijil X.509 dan CSR PKCS#10 sepenuhnya di dalam tab pelayar anda: teks PEM dinyahkod base64 kepada bait DER mentah secara setempat, ditelusuri medan demi medan dengan penghurai tag-length-value ASN.1 yang tulen, dan tidak pernah dihantar ke mana-mana.

Di sebalik tabir, ini bukan sekadar tipu helah regex atau templat sedia ada — ia adalah pembaca sebenar untuk peraturan pengekodan DER yang ditakrifkan dalam RFC 5280 (X.509) dan RFC 2986 (PKCS#10): ia membaca setiap bait tag, menyahkod panjang bentuk pendek dan panjang, menyelusuri ke dalam binaan SEQUENCE dan SET, serta menyahkod jenis primitif seperti INTEGER, BIT STRING, OCTET STRING dan OBJECT IDENTIFIER. Pengecam objek ditukar daripada bait mentah kepada notasi bertitik dan dipadankan dengan nilai yang terkenal, jadi output menunjukkan label yang mudah dibaca seperti CN, O dan C untuk medan nama, dan RSA atau EC untuk algoritma kunci awam, bukannya dinding nombor.

Daripada sijil, alat ini mengekstrak versi, nombor siri, nama terbeza pengeluar dan subjek, tarikh sah notBefore/notAfter (dengan status sah/tamat/belum sah dalam bahasa ringkas), algoritma dan saiz kunci awam — panjang bit modulus RSA atau lengkung EC yang dinamakan — dan, apabila ada, sambungan Subject Alternative Name yang menyenaraikan setiap nama DNS, alamat IP, e-mel atau URI yang diliputi oleh sijil. Daripada CSR, ia mengekstrak subjek, kunci awam dan sebarang Subject Alternative Names yang diminta melalui atribut extensionRequest PKCS#9. Cap jari SHA-256 yang tulen bagi bait DER yang tepat dikira dengan Web Crypto API asli pelayar dan dipaparkan dengan pemisah titik bertindih, format yang sama seperti yang digunakan oleh kebanyakan papan pemuka CA dan output openssl.

Satu perkara yang sengaja tidak dilakukan oleh alat ini: mengesahkan rantaian kepercayaan atau menyemak status pembatalan. Mengesahkan bahawa sijil ditandatangani oleh akar yang dipercayai, belum tamat tempoh di sepanjang rantaian, atau belum dibatalkan melalui OCSP atau CRL memerlukan menghubungi pihak berkuasa sijil atau penjawab OCSP secara langsung melalui rangkaian — dan permintaan keluar sebegitu tidak sepatutnya ada dalam penyahkod luar talian yang mengutamakan privasi. Alat ini memberitahu anda apa sebenarnya yang ada di dalam sijil atau CSR yang anda tampal; ia tidak membuat sebarang tuntutan sama ada anda patut mempercayainya.