0

ใบรับรองและตัวถอดรหัส CSR (X.509 / PKCS#10)

วางใบรับรอง X.509 ที่เข้ารหัส PEM หรือ CSR PKCS#10 และดูทุกช่องที่ถอดรหัส — หัวเรื่อง ผู้ออก ความถูกต้อง SAN กุญแจสาธารณะ และลายนิ้วมือ — ออฟไลน์ทั้งหมด

เครื่องมือนี้จะถอดรหัสฟิลด์ภายในใบรับรองหรือ CSR ในเครื่อง มันไม่ได้ตรวจสอบห่วงโซ่แห่งความไว้วางใจและไม่ตรวจสอบสถานะการเพิกถอน (OCSP/CRL) — ทั้งคู่ต้องการการเข้าถึงเครือข่ายแบบสด ซึ่งเครื่องมือออฟไลน์นี้ไม่เคยทำ

Buy Me a Coffee at ko-fi.com
กำลังประมวลผล... 0%
การถอดรหัส PEM
การแยกวิเคราะห์โครงสร้าง ASN.1
ลายนิ้วมือคอมพิวเตอร์
เสร็จแล้ว

ผลลัพธ์

คำขอลงนามใบรับรองและใบรับรองนั้นเป็นเอกสารที่เข้ารหัสแบบไบนารีหนาแน่น — การวางเอกสารลงในตัวถอดรหัสออนไลน์แบบสุ่มหมายถึงการเชื่อถือเซิร์ฟเวอร์ของคนแปลกหน้าด้วยไฟล์ที่อาจมีชื่อโฮสต์ภายในของคุณ ชื่อตามกฎหมายขององค์กรของคุณ หรือคีย์สาธารณะที่คุณกำลังจะส่งไปยังผู้ออกใบรับรอง เครื่องมือนี้ถอดรหัสใบรับรอง X.509 และ CSR PKCS#10 ทั้งหมดภายในแท็บเบราว์เซอร์ของคุณ: ข้อความ PEM ถอดรหัสแบบ base64 เป็นไบต์ DER แบบดิบในเครื่อง ดำเนินการทีละฟิลด์ด้วยตัวแยกวิเคราะห์ค่าความยาวแท็ก ASN.1 ของแท้ และไม่เคยส่งไปที่ใดเลย

ภายใต้ประทุนนี้ไม่ใช่เคล็ดลับ regex หรือเทมเพลตสำเร็จรูป แต่เป็นโปรแกรมอ่านจริงสำหรับกฎการเข้ารหัส DER ที่กำหนดใน RFC 5280 (X.509) และ RFC 2986 (PKCS#10): อ่านแท็กแต่ละไบต์ ถอดรหัสความยาวรูปแบบสั้นและรูปแบบยาว เรียกซ้ำเป็นโครงสร้าง SEQUENCE และ SET และถอดรหัสประเภทดั้งเดิม เช่น INTEGER, BIT STRING, OCTET ตัวระบุสตริงและวัตถุ ตัวระบุออบเจ็กต์จะถูกแปลงจากไบต์ดิบเป็นเครื่องหมายจุดและจับคู่กับค่าที่รู้จัก ดังนั้นเอาต์พุตจะแสดงป้ายกำกับที่มนุษย์สามารถอ่านได้ เช่น CN, O และ C สำหรับฟิลด์ชื่อ และ RSA หรือ EC สำหรับอัลกอริธึมคีย์สาธารณะ แทนที่จะเป็นแผงตัวเลข

จากใบรับรอง เครื่องมือจะแยกเวอร์ชัน หมายเลขซีเรียล ผู้ออกและชื่อเฉพาะของหัวเรื่อง notBefore/notAfter วันที่มีผลบังคับใช้ (ด้วยสถานะที่ถูกต้อง/หมดอายุ/ยังไม่ถูกต้องในภาษาธรรมดา) อัลกอริธึมคีย์สาธารณะและขนาด — ความยาวบิตของโมดูลัส RSA หรือเส้นโค้ง EC ที่มีชื่อ — และหากมีอยู่ ส่วนขยายชื่อทางเลือกของหัวเรื่องจะแสดงรายการชื่อ DNS ทุกชื่อ ที่อยู่ IP อีเมล หรือ URI ที่ใบรับรองครอบคลุม จาก CSR จะดึงหัวเรื่อง คีย์สาธารณะ และชื่อทางเลือกของหัวเรื่องใดๆ ที่ร้องขอผ่านแอตทริบิวต์ extensionRequest ของ PKCS#9 ลายนิ้วมือ SHA-256 ของแท้ของไบต์ DER ที่แน่นอนได้รับการคำนวณด้วย Web Crypto API ดั้งเดิมของเบราว์เซอร์ และแสดงแบบคั่นด้วยโคลอน ซึ่งเป็นรูปแบบเดียวกับที่แดชบอร์ด CA ส่วนใหญ่ใช้และเอาต์พุต openssl

สิ่งหนึ่งที่เครื่องมือนี้จงใจไม่ทำ: ตรวจสอบห่วงโซ่ความน่าเชื่อถือหรือตรวจสอบสถานะการเพิกถอน การยืนยันว่าใบรับรองลงนามโดยรูทที่เชื่อถือได้ ยังไม่หมดอายุในห่วงโซ่ หรือไม่ถูกเพิกถอนผ่าน OCSP หรือ CRL จำเป็นต้องติดต่อผู้ออกใบรับรองแบบเรียลไทม์หรือผู้ตอบกลับ OCSP ผ่านเครือข่าย และคำขอขาออกประเภทนั้นไม่มีอยู่ในตัวถอดรหัสออฟไลน์ที่ให้ความสำคัญกับความเป็นส่วนตัวเป็นอันดับแรก เครื่องมือนี้จะบอกคุณอย่างชัดเจนว่ามีอะไรอยู่ในใบรับรองหรือ CSR ที่คุณวางไว้ ไม่มีการอ้างสิทธิ์ว่าคุณควรเชื่อถือหรือไม่