فك ترميز شهادات SSL
اقرأ شهادة X.509 أو طلب CSR: المالك والجهة المُصدِرة والتواريخ والنطاقات والبصمات.
الصق شهادة بصيغة PEM، أو سلسلة كاملة، أو طلب توقيع شهادة (CSR)، وشاهد ما تقوله: لمن أُصدرت ومن أصدرها، ومتى تنتهي، وأي النطاقات تغطيها، ومفتاحها، وخوارزمية توقيعها، وامتداداتها، وبصماتها. وتعمل ملفات DER بامتداد .der أو .cer أيضًا. يجري فك ترميز الشهادة في متصفحك ولا تُرفع أبدًا؛ والأداة مجانية ولا تتطلب تسجيلًا.
طريقة فك ترميز شهادة SSL
- الصق نص PEM (-----BEGIN CERTIFICATE-----)، أو أفلِت ملفًا بامتداد .pem أو .crt أو .cer أو .der أو .csr. ويعرض زر «جرّب مثالًا» سلسلة نموذجية.
- اقرأ بطاقة كل شهادة: تاريخ الانتهاء والنطاقات والجهة المُصدِرة والمفتاح. وفي السلسلة، تبيّن كل بطاقة ما إذا كانت الشهادة التالية هي التي أصدرتها.
- انسخ أي قيمة، كالبصمة أو الرقم التسلسلي أو قائمة النطاقات، بزر «نسخ» الخاص بها، أو نزّل الشهادة كملف .pem.
الميزات
- الشهادات والسلاسل الكاملة وطلبات CSR والمخرجات الكاملة للأمر openssl s_client -showcerts
- PEM، أو ملفات DER (.der و.cer)، أو DER بترميز Base64 أو hex؛ حتى 50 شهادة دفعة واحدة
- تاريخ الانتهاء بتوقيت UTC مع المدة المتبقية، والمالك، والجهة المُصدِرة، والنطاقات (SAN)، ونوع المفتاح وطوله، وخوارزمية التوقيع، والرقم التسلسلي
- الامتدادات: القيود الأساسية، واستخدامات المفتاح، والاستخدامات الموسّعة للمفتاح، والسياسات (DV وOV وEV)، ومعرّفات المفاتيح، وروابط CRL وOCSP والجهة المُصدِرة (CA Issuers)
- بصمتا SHA-256 وSHA-1، وتثبيت المفتاح العام (SHA-256 بترميز Base64)
- فحص السلسلة: هل أصدرت كلَّ شهادة الشهادةُ التالية لها في القائمة
- انسخ أي قيمة، ونزّل كل شهادة كملف .pem
هل تبقى بياناتي خاصة؟
نعم. يفك WebAssembly ترميز الشهادة في متصفحك ولا تُرفع أبدًا. والشهادات عامة على أي حال، لكن لا تلصق المفاتيح الخاصة: فأداة فك الترميز ترفضها وتنبّهك إلى ذلك.
الأسئلة الشائعة
كيف أعرف متى تنتهي صلاحية شهادة SSL؟
الصقها هنا: تعرض بطاقتها تاريخ «صالحة حتى» بتوقيت UTC والمدة المتبقية، أو منذ متى انتهت. وللحصول على شهادات موقع ما، نفّذ openssl s_client -connect example.com:443 -showcerts </dev/null والصق المخرجات كلها، فتُستخرج الشهادات منها.
هل تطابق البصمات ما يعرضه OpenSSL والمتصفحات؟
نعم. تُحسب بصمتا SHA-256 وSHA-1 على الشهادة كاملة (DER) وتُكتبان أزواجًا من خانات hex بأحرف كبيرة تفصل بينها نقطتان، وهي القيمة نفسها التي يطبعها openssl x509 -noout -fingerprint -sha256 ويعرضها عارض الشهادات في المتصفح.
هل تتحقق الأداة من أن الشهادة موثوقة؟
لا. فهي تقرأ ما تقوله الشهادة. وفي السلسلة تتحقق من أن كل شهادة تسمّي التالية لها جهةً مُصدِرة لها ومن تطابق معرّفات مفاتيحهما، لكنها لا تتحقق من التواقيع ولا من الإلغاء ولا مما إذا كان المتصفح يثق بالشهادة الجذرية.
هل يمكنها قراءة طلب توقيع شهادة (CSR)؟
نعم. عند لصق طلب CSR (-----BEGIN CERTIFICATE REQUEST-----) تظهر بياناته: المالك، والنطاقات التي يطلبها (SAN)، واستخدامات المفتاح، والمفتاح العام، وخوارزمية التوقيع.
كيف أحوّل شهادة DER إلى PEM؟
أفلِت ملف .der أو .cer هنا: فيُعرض نصًا بصيغة PEM، ويحفظ زر «تنزيل .pem» كل شهادة كملف PEM. وفي OpenSSL، الأمر المكافئ هو openssl x509 -inform der -in cert.der -out cert.pem.