0

Sertifikat- og CSR-dekoder (X.509 / PKCS#10)

Lim inn et PEM-kodet X.509-sertifikat eller en PKCS#10 CSR og se alle felt dekodet – subject, issuer, gyldighet, SAN, offentlig nøkkel og fingeravtrykk – helt offline.

🔒 Behandles i sin helhet i nettleseren din – ingenting du skriver inn her blir noen gang lastet opp.

Dette verktøyet dekoder feltene inni sertifikatet eller CSR-en lokalt. Det verifiserer ikke tillitskjeden og sjekker ikke tilbakekallingsstatus (OCSP/CRL) – begge deler krever levende nettverkstilgang, noe dette offline-verktøyet aldri utfører.

Behandler … 0%
Dekoder PEM
Parser ASN.1-struktur
Beregner fingeravtrykk
Ferdig

Resultat

Sertifikater og sertifikatforespørsler er kompakte, binærkodede dokumenter – å lime ett inn i en tilfeldig online-dekoder betyr at du stoler på en fremmeds server med en fil som kan inneholde dine interne vertsnavn, organisasjonens juridiske navn eller en offentlig nøkkel du er i ferd med å sende til en sertifikatmyndighet. Dette verktøyet dekoder X.509-sertifikater og PKCS#10 CSR-er fullstendig inne i nettleserfanen din: PEM-teksten blir base64-dekodet til rå DER-bytes lokalt, traversert felt for felt med en ekte ASN.1 tag-lengde-verdi-parser, og aldri overført noe sted.

Under panseret er dette ikke et regex-triks eller en ferdiglagd mal – det er en ekte leser for DER-kodingsreglene definert i RFC 5280 (X.509) og RFC 2986 (PKCS#10): den leser hvert tag-byte, dekoder kortform- og langformlengder, rekurderer inn i SEQUENCE- og SET-konstruksjoner, og dekoder primitive typer som INTEGER, BIT STRING, OCTET STRING og OBJECT IDENTIFIER. Objektidentifikatorer konverteres fra rå bytes til punktnotasjon og matches mot kjente verdier, slik at utdataene viser menneskelesbare etiketter som CN, O og C for navnefelt, og RSA eller EC for den offentlige nøkkelalgoritmen, i stedet for en vegg av tall.

Fra et sertifikat henter verktøyet ut versjon, serienummer, issuer- og subject-distinguished names, notBefore/notAfter-gyldighetsdatoer (med en enkel gyldig/utløpt/ikke-gyldig-ennå-status), den offentlige nøkkelalgoritmen og -størrelsen – RSA modulus-bitlengde eller den navngitte EC-kurven – og, når den finnes, Subject Alternative Name-utvidelsen som lister opp hvert DNS-navn, IP-adresse, e-post eller URI sertifikatet dekker. Fra en CSR henter den ut subject, offentlig nøkkel og eventuelle Subject Alternative Names forespurt gjennom PKCS#9 extensionRequest-attributtet. Et ekte SHA-256-fingeravtrykk av de nøyaktige DER-byttene beregnes med nettleserens innebygde Web Crypto API og vises med kolonseparator, samme format som de fleste CA-dashbord og openssl-utdata bruker.

Én ting dette verktøyet bevisst ikke gjør: verifiserer en tillitskjede eller sjekker tilbakekallingsstatus. Å bekrefte at et sertifikat er signert av en pålitelig rot, ikke har utløpt oppover i kjeden, eller ikke har blitt tilbakekalt via OCSP eller en CRL krever å kontakte en levende sertifikatmyndighet eller OCSP-responder over nettverket – og den typen utgående forespørsel har ingen plass i en offline, personvern-først-dekoder. Dette verktøyet forteller deg nøyaktig hva som er inni sertifikatet eller CSR-en du limte inn; det påstår ingenting om du bør stole på det.