0

Сертификат и ЦСР декодер (Кс.509 / ПКЦС#10)

Налепите Кс.509 сертификат кодиран ПЕМ-ом или ПКЦС#10 ЦСР и погледајте свако декодирано поље — предмет, издаваоца, валидност, САН-ове, јавни кључ и отисак прста — потпуно ван мреже.

Овај алат локално декодира поља унутар сертификата или ЦСР-а. Не проверава ланац поверења и не проверава статус опозива (ОЦСП/ЦРЛ) — оба захтевају мрежни приступ уживо, што ова алатка ван мреже никада не остварује.

Buy Me a Coffee at ko-fi.com
Обрада... 0%
Децодинг ПЕМ
Парсинг АСН.1 структуре
Рачунарски отисак прста
Готово

Резултат

Сертификати и захтеви за потписивање сертификата су густи, бинарно кодирани документи — лепљење једног у насумични онлајн декодер значи поверење серверу странца са датотеком која може да садржи ваша интерна имена хостова, легално име ваше организације или јавни кључ који ћете предати ауторитету за сертификацију. Овај алат декодира Кс.509 сертификате и ПКЦС#10 ЦСР-ове у потпуности унутар картице вашег претраживача: ПЕМ текст се декодира басе64 у сирове ДЕР бајтове локално, обилази поље по поље са оригиналним анализатором вредности дужине ознаке АСН.1 и никада се нигде не преноси.

Испод хаубе ово није трик са регуларним изразом или шаблонски шаблон — то је прави читач ДЕР правила кодирања дефинисаних у РФЦ 5280 (Кс.509) и РФЦ 2986 (ПКЦС#10): чита сваки бајт ознаке, декодира дужине кратког и дугог облика, рекурзира у СЕКУЕНЦЕ и декодује примитивне типове СЕКУЕНЦЕ. БИТ СТРИНГ, ОКТЕТ СТРИНГ и ИДЕНТИФИКАТОР ОБЈЕКТА. Идентификатори објеката се конвертују из необрађених бајтова у тачкасте нотације и упарују са добро познатим вредностима, тако да излаз приказује човеку читљиве ознаке као што су ЦН, О и Ц за поља имена и РСА или ЕЦ за алгоритам јавног кључа, уместо зида од бројева.

Из сертификата, алатка издваја верзију, серијски број, имена издавача и субјекта, датуме важења нотБефоре/нотАфтер (са статусом важећег/истекао/још неважећи на обичном језику), алгоритам јавног кључа и величину – дужину бита РСА модула или именовану ЕЦ криву – и, када постоји, име ИП адресе или имејлове Д, име или имејл имејл имена, име или имејл адресу. покрива сертификате. Из ЦСР-а извлачи предмет, јавни кључ и сва алтернативна имена субјекта која се захтевају преко ПКЦС#9 ектенсионРекуест атрибута. Прави СХА-256 отисак тачних ДЕР бајтова се израчунава помоћу изворног Веб Црипто АПИ-ја претраживача и приказује се раздвојеним двотачком, исти формат који користи већина ЦА контролних табли и опенссл излаза.

Једна ствар коју овај алат намерно не ради: верификује ланац поверења или проверава статус опозива. Потврда да је сертификат потписан од стране поузданог корена, да није истекао у ланцу или да није опозван преко ОЦСП-а или ЦРЛ-а захтева контактирање живог ауторитета за сертификате или ОЦСП одговорника преко мреже — а таквој врсти одлазног захтева нема места у офлајн декодеру који је први у приватности. Овај алат вам говори шта се тачно налази унутар сертификата или ЦСР-а који сте налепили; не тврди да ли треба да му верујете.