- होम
- एन्क्रिप्शन
- सर्टिफ़िकेट डिकोडर
SSL सर्टिफ़िकेट डिकोडर
X.509 सर्टिफ़िकेट या CSR पढ़ें: सब्जेक्ट, जारीकर्ता, तारीख़ें, डोमेन और फ़िंगरप्रिंट।
PEM सर्टिफ़िकेट — या पूरी चेन, या सर्टिफ़िकेट साइनिंग रिक्वेस्ट — पेस्ट करें और देखें कि उसमें क्या लिखा है: वह किसे और किसने जारी किया, कब समाप्त होगा, किन डोमेन को कवर करता है, और उसकी कुंजी, सिग्नेचर एल्गोरिद्म, एक्सटेंशन और फ़िंगरप्रिंट क्या हैं। DER फ़ाइलें (.der, .cer) भी चलती हैं। सर्टिफ़िकेट आपके ब्राउज़र में डिकोड होता है और कभी अपलोड नहीं होता; यह मुफ़्त है और साइन-अप की ज़रूरत नहीं।
SSL सर्टिफ़िकेट कैसे डिकोड करें
- PEM टेक्स्ट (-----BEGIN CERTIFICATE-----) पेस्ट करें, या .pem, .crt, .cer, .der या .csr फ़ाइल छोड़ें। “उदाहरण आज़माएँ” एक सैंपल चेन दिखाता है।
- हर सर्टिफ़िकेट का कार्ड पढ़ें: समाप्ति तिथि, डोमेन, जारीकर्ता और कुंजी। चेन में हर कार्ड बताता है कि उसे अगले सर्टिफ़िकेट ने जारी किया है या नहीं।
- कोई भी वैल्यू — फ़िंगरप्रिंट, सीरियल नंबर, डोमेन की सूची — उसके “कॉपी करें” बटन से कॉपी करें, या कोई सर्टिफ़िकेट .pem के रूप में डाउनलोड करें।
सुविधाएँ
- सर्टिफ़िकेट, पूरी चेन, CSR और openssl s_client -showcerts का पूरा आउटपुट
- PEM, DER फ़ाइलें (.der, .cer) या Base64 या hex में DER; एक बार में 50 सर्टिफ़िकेट तक
- बचे हुए समय के साथ UTC में समाप्ति, सब्जेक्ट, जारीकर्ता, डोमेन (SAN), कुंजी का प्रकार और साइज़, सिग्नेचर एल्गोरिद्म और सीरियल नंबर
- एक्सटेंशन: basic constraints, key usage, extended key usage, पॉलिसी (DV, OV, EV), कुंजी ID, CRL, OCSP और CA issuer URL
- SHA-256 और SHA-1 फ़िंगरप्रिंट और पब्लिक कुंजी पिन (SHA-256, Base64)
- चेन की जाँच: क्या हर सर्टिफ़िकेट सूची के अगले सर्टिफ़िकेट ने जारी किया है
- कोई भी वैल्यू कॉपी करें; हर सर्टिफ़िकेट .pem के रूप में डाउनलोड करें
क्या यह निजी है?
हाँ। सर्टिफ़िकेट आपके ब्राउज़र में WebAssembly से डिकोड होता है और कभी अपलोड नहीं होता। सर्टिफ़िकेट वैसे भी सार्वजनिक होते हैं, पर प्राइवेट कुंजी पेस्ट न करें: डिकोडर उन्हें मना कर देता है और यह बता देता है।
अक्सर पूछे जाने वाले सवाल
SSL सर्टिफ़िकेट की समाप्ति तिथि कैसे जाँचें?
उसे यहाँ पेस्ट करें: उसके कार्ड पर UTC में “कब तक वैध” वाली तारीख़ और बचा हुआ समय दिखता है, या यह कि वह कितने समय पहले समाप्त हो चुका है। किसी साइट के सर्टिफ़िकेट पाने के लिए openssl s_client -connect example.com:443 -showcerts </dev/null चलाएँ और पूरा आउटपुट पेस्ट करें — सर्टिफ़िकेट उसमें से अपने-आप निकाल लिए जाते हैं।
क्या फ़िंगरप्रिंट वही हैं जो OpenSSL और ब्राउज़र दिखाते हैं?
हाँ। SHA-256 और SHA-1 फ़िंगरप्रिंट पूरे सर्टिफ़िकेट (DER) पर निकाले जाते हैं और कोलन से अलग किए गए, बड़े अक्षरों वाले hex जोड़ों में लिखे जाते हैं — वही वैल्यू जो openssl x509 -noout -fingerprint -sha256 दिखाता है और ब्राउज़र का सर्टिफ़िकेट व्यूअर दिखाता है।
क्या यह जाँचता है कि सर्टिफ़िकेट भरोसेमंद है?
नहीं। यह वही पढ़ता है जो सर्टिफ़िकेट में लिखा है। चेन में यह जाँचता है कि हर सर्टिफ़िकेट अगले को अपना जारीकर्ता बताता है और उनके कुंजी पहचानकर्ता (key identifier) मेल खाते हैं, पर यह सिग्नेचर, रद्दीकरण (revocation) या यह जाँच नहीं करता कि ब्राउज़र रूट पर भरोसा करता है या नहीं।
क्या यह सर्टिफ़िकेट साइनिंग रिक्वेस्ट (CSR) पढ़ सकता है?
हाँ। CSR (-----BEGIN CERTIFICATE REQUEST-----) अपना सब्जेक्ट, माँगे गए डोमेन (SAN), key usage, पब्लिक कुंजी और सिग्नेचर एल्गोरिद्म दिखाता है।
DER सर्टिफ़िकेट को PEM में कैसे बदलें?
यहाँ .der या .cer फ़ाइल छोड़ें: वह PEM टेक्स्ट के रूप में दिखती है, और “.pem डाउनलोड करें” हर सर्टिफ़िकेट को PEM फ़ाइल के रूप में सहेज देता है। OpenSSL में यही काम openssl x509 -inform der -in cert.der -out cert.pem करता है।