Dekoder Sertifikat SSL
Baca sertifikat X.509 atau CSR: subjek, penerbit, masa berlaku, domain, dan fingerprint.
Tempel sertifikat PEM — atau satu chain utuh, atau certificate signing request (CSR) — dan lihat isinya: diterbitkan untuk siapa dan oleh siapa, kapan kedaluwarsa, domain apa saja yang dicakup, kuncinya, algoritma signature, ekstensi, dan fingerprint-nya. File DER (.der, .cer) juga bisa. Sertifikat didekode di browser Anda dan tidak pernah diunggah; gratis dan tanpa perlu mendaftar.
Cara mendekode sertifikat SSL
- Tempel teks PEM (-----BEGIN CERTIFICATE-----), atau letakkan file .pem, .crt, .cer, .der, atau .csr. Tombol Coba contoh menampilkan contoh chain.
- Baca kartu setiap sertifikat: masa berlaku, domain, penerbit, dan kunci. Dalam chain, setiap kartu menunjukkan apakah sertifikat berikutnya yang menerbitkannya.
- Salin nilai apa pun — fingerprint, nomor seri, daftar domain — dengan tombol Salin-nya, atau unduh sertifikat sebagai .pem.
Fitur
- Sertifikat, chain utuh, CSR, dan seluruh output openssl s_client -showcerts
- PEM, file DER (.der, .cer), atau DER sebagai Base64 atau hex; hingga 50 sertifikat sekaligus
- Masa berlaku dalam UTC beserta sisa waktunya, subjek, penerbit, domain (SAN), jenis dan ukuran kunci, algoritma signature, dan nomor seri
- Ekstensi: basic constraints, key usage, extended key usage, kebijakan (DV, OV, EV), ID kunci, serta URL CRL, OCSP, dan penerbit CA
- Fingerprint SHA-256 dan SHA-1 serta public key pin (SHA-256, Base64)
- Pengecekan chain: apakah setiap sertifikat diterbitkan oleh sertifikat berikutnya dalam daftar
- Salin nilai apa pun; unduh setiap sertifikat sebagai .pem
Apakah privasi terjaga?
Ya. Sertifikat didekode oleh WebAssembly di browser Anda dan tidak pernah diunggah. Sertifikat memang bersifat publik, tetapi jangan tempel kunci privat: dekoder akan menolaknya dan memberi tahu Anda.
Pertanyaan umum
Bagaimana cara mengecek kapan sertifikat SSL kedaluwarsa?
Tempel di sini: kartunya menampilkan tanggal “Berlaku hingga” dalam UTC dan sisa waktunya, atau sudah berapa lama kedaluwarsa. Untuk mengambil sertifikat sebuah situs, jalankan openssl s_client -connect example.com:443 -showcerts </dev/null lalu tempel seluruh output-nya — sertifikat akan dipilah dari output itu.
Apakah fingerprint-nya sama dengan yang ditampilkan OpenSSL dan browser?
Ya. Fingerprint SHA-256 dan SHA-1 dihitung dari seluruh sertifikat (DER) dan ditulis sebagai pasangan hex huruf besar yang dipisahkan titik dua, nilai yang sama dengan yang dicetak openssl x509 -noout -fingerprint -sha256 dan yang ditampilkan penampil sertifikat browser.
Apakah alat ini mengecek apakah sertifikat tepercaya?
Tidak. Alat ini membaca apa yang tertulis di sertifikat. Dalam chain, ia mengecek bahwa setiap sertifikat menyebut sertifikat berikutnya sebagai penerbitnya dan bahwa pengenal kuncinya cocok, tetapi tidak memverifikasi signature, pencabutan, atau apakah browser memercayai root-nya.
Bisakah membaca certificate signing request (CSR)?
Bisa. CSR (-----BEGIN CERTIFICATE REQUEST-----) menampilkan subjeknya, domain yang diminta (SAN), key usage, kunci publik, dan algoritma signature.
Bagaimana cara mengonversi sertifikat DER ke PEM?
Letakkan file .der atau .cer di sini: file itu ditampilkan sebagai teks PEM, dan Unduh .pem menyimpan setiap sertifikat sebagai file PEM. Dengan OpenSSL, perintahnya adalah openssl x509 -inform der -in cert.der -out cert.pem.