0

Sertifika ve CSR Kod Çözücü (X.509 / PKCS#10)

PEM kodlu bir X.509 sertifikasını veya PKCS#10 CSR'yi yapıştırın ve konu, sertifikayı veren, geçerlilik, SAN'lar, genel anahtar ve parmak izi gibi her alanın tamamen çevrimdışı olarak kodu çözülmüş halini görün.

Bu araç, sertifika veya CSR içindeki alanların kodunu yerel olarak çözer. Güven zincirini doğrulamaz ve iptal durumunu (OCSP/CRL) kontrol etmez; her ikisi de canlı ağ erişimi gerektirir ve bu çevrimdışı araç bunu asla yapmaz.

Buy Me a Coffee at ko-fi.com
İşleniyor... 0%
PEM'in kodunu çözme
ASN.1 yapısının ayrıştırılması
Parmak izi hesaplama
Bitti

Sonuç

Sertifikalar ve sertifika imzalama istekleri yoğun, ikili kodlanmış belgelerdir; birini rastgele bir çevrimiçi kod çözücüye yapıştırmak, dahili ana bilgisayar adlarınızı, kuruluşunuzun yasal adını veya bir sertifika yetkilisine göndermek üzere olduğunuz ortak anahtarı içerebilecek bir dosyayla yabancı bir sunucuya güvenmek anlamına gelir. Bu araç, X.509 sertifikalarının ve PKCS#10 CSR'lerin kodunu tamamen tarayıcı sekmenizin içinde çözer: PEM metninin kodu yerel olarak ham DER baytlarına base64 ile çözülür, orijinal bir ASN.1 etiket-uzunluk-değer ayrıştırıcısı ile alan alan yürür ve hiçbir zaman hiçbir yere iletilmez.

Aslında bu bir regex hilesi veya hazır şablon değil - RFC 5280 (X.509) ve RFC 2986'da (PKCS#10) tanımlanan DER kodlama kuralları için gerçek bir okuyucudur: her etiket baytını okur, kısa biçimli ve uzun biçimli uzunlukların kodunu çözer, SEQUENCE ve SET yapılarına yinelenir ve INTEGER, BIT STRING gibi ilkel türlerin kodunu çözer, OCTET STRING ve NESNE TANIMLAYICI. Nesne tanımlayıcıları ham baytlardan noktalı gösterime dönüştürülür ve iyi bilinen değerlerle eşleştirilir; böylece çıktı, bir sayı duvarı yerine ad alanları için CN, O ve C gibi insan tarafından okunabilen etiketleri ve genel anahtar algoritması için RSA veya EC'yi gösterir.

Araç, bir sertifikadan sürümü, seri numarasını, veren kuruluş ve konu ayırt edici adlarını, notBefore/notAfter geçerlilik tarihlerini (açık dilde geçerli/süresi dolmuş/henüz geçerli değil durumuyla), genel anahtar algoritmasını ve boyutunu - RSA modülü bit uzunluğu veya adlandırılmış EC eğrisi - ve mevcut olduğunda, sertifikanın kapsadığı her DNS adını, IP adresini, e-postayı veya URI'yi listeleyen Konu Alternatif Adı uzantısını çıkarır. Bir CSR'den konuyu, genel anahtarı ve PKCS#9 extensionRequest özelliği aracılığıyla talep edilen Konu Alternatif Adlarını çıkarır. Tam DER baytlarının gerçek bir SHA-256 parmak izi, tarayıcının yerel Web Şifreleme API'si ile hesaplanır ve çoğu CA kontrol panelinin ve openssl çıktısının kullandığı formatla aynı formatta, iki nokta üst üste ayrılmış olarak gösterilir.

Bu aracın kasıtlı olarak yapmadığı bir şey var: bir güven zincirini doğrulamak veya iptal durumunu kontrol etmek. Bir sertifikanın güvenilir bir kök tarafından imzalandığının, zincirdeki süresinin dolmadığının veya OCSP ya da CRL yoluyla iptal edilmediğinin doğrulanması, ağ üzerinden canlı bir sertifika yetkilisi veya OCSP yanıtlayıcısıyla iletişim kurmayı gerektirir ve bu tür giden isteklerin çevrimdışı, gizlilik öncelikli kod çözücüde yeri yoktur. Bu araç, yapıştırdığınız sertifikanın veya CSR'nin içinde tam olarak ne olduğunu size söyler; ona güvenmeniz gerekip gerekmediği konusunda hiçbir iddiada bulunmaz.