Toolonit
  1. Startseite
  2. Verschlüsselung
  3. Zertifikats-Decoder

SSL-Zertifikats-Decoder

X.509-Zertifikat oder CSR auslesen: Antragsteller, Aussteller, Gültigkeit, Domains und Fingerabdrücke.

Fügen Sie ein PEM-Zertifikat ein – oder eine ganze Kette oder eine Zertifikatsanforderung (CSR) – und sehen Sie, was darin steht: für wen und von wem es ausgestellt wurde, wann es abläuft, welche Domains es abdeckt, dazu Schlüssel, Signaturalgorithmus, Erweiterungen und Fingerabdrücke. DER-Dateien (.der, .cer) funktionieren ebenfalls. Das Zertifikat wird in Ihrem Browser dekodiert und nie hochgeladen; es ist kostenlos und ohne Anmeldung.

So lesen Sie ein SSL-Zertifikat aus

  1. Fügen Sie den PEM-Text ein (-----BEGIN CERTIFICATE-----) oder legen Sie eine .pem-, .crt-, .cer-, .der- oder .csr-Datei ab. Beispiel ausprobieren zeigt eine Beispielkette.
  2. Lesen Sie die Karte jedes Zertifikats: Ablauf, Domains, Aussteller und Schlüssel. In einer Kette zeigt jede Karte, ob das nächste Zertifikat es ausgestellt hat.
  3. Kopieren Sie beliebige Werte – einen Fingerabdruck, die Seriennummer, die Domainliste – mit ihrer Schaltfläche Kopieren, oder laden Sie ein Zertifikat als .pem herunter.

Funktionen

  • Zertifikate, ganze Ketten, CSRs und die vollständige Ausgabe von openssl s_client -showcerts
  • PEM, DER-Dateien (.der, .cer) oder DER als Base64 oder Hex; bis zu 50 Zertifikate auf einmal
  • Ablauf in UTC mit verbleibender Zeit, Inhaber, Aussteller, Domains (SAN), Schlüsseltyp und -länge, Signaturalgorithmus und Seriennummer
  • Erweiterungen: Basic Constraints, Schlüsselverwendung, erweiterte Schlüsselverwendung, Richtlinien (DV, OV, EV), Schlüssel-IDs, CRL-, OCSP- und CA-Issuer-URLs
  • SHA-256- und SHA-1-Fingerabdrücke und der Public-Key-Pin (SHA-256, Base64)
  • Kettenprüfung: ob jedes Zertifikat vom nächsten in der Liste ausgestellt wurde
  • Beliebige Werte kopieren; jedes Zertifikat als .pem herunterladen

Ist das privat?

Ja. Das Zertifikat wird per WebAssembly in Ihrem Browser dekodiert und nie hochgeladen. Zertifikate sind ohnehin öffentlich, aber fügen Sie keine privaten Schlüssel ein: Der Decoder lehnt sie ab und weist darauf hin.

Häufige Fragen

Wie prüfe ich, wann ein SSL-Zertifikat abläuft?

Fügen Sie es hier ein: Seine Karte zeigt das Datum „Gültig bis“ in UTC und wie viel Zeit bleibt oder wie lange es schon abgelaufen ist. Die Zertifikate einer Website erhalten Sie mit openssl s_client -connect example.com:443 -showcerts </dev/null – fügen Sie die gesamte Ausgabe ein, die Zertifikate werden daraus herausgesucht.

Stimmen die Fingerabdrücke mit denen von OpenSSL und Browsern überein?

Ja. Die SHA-256- und SHA-1-Fingerabdrücke werden über das ganze Zertifikat (DER) gebildet und als Hex-Paare in Großbuchstaben mit Doppelpunkten geschrieben – derselbe Wert, den openssl x509 -noout -fingerprint -sha256 ausgibt und die Zertifikatsanzeige eines Browsers zeigt.

Prüft es, ob das Zertifikat vertrauenswürdig ist?

Nein. Es liest, was im Zertifikat steht. In einer Kette prüft es, ob jedes Zertifikat das nächste als Aussteller nennt und ob ihre Schlüsselkennungen übereinstimmen, verifiziert aber weder Signaturen noch den Sperrstatus oder ob ein Browser dem Stammzertifikat vertraut.

Kann es eine Zertifikatsanforderung (CSR) lesen?

Ja. Eine CSR (-----BEGIN CERTIFICATE REQUEST-----) zeigt ihren Inhaber, die angefragten Domains (SAN), Schlüsselverwendungen, den öffentlichen Schlüssel und den Signaturalgorithmus.

Wie wandle ich ein DER-Zertifikat in PEM um?

Legen Sie die .der- oder .cer-Datei hier ab: Sie wird als PEM-Text angezeigt, und .pem herunterladen speichert jedes Zertifikat als PEM-Datei. Mit OpenSSL geht dasselbe mit openssl x509 -inform der -in cert.der -out cert.pem.

Ähnliche Tools