- Главная
- Шифрование
- Декодер сертификатов
Декодер SSL-сертификатов
Читает сертификат X.509 или CSR: кому и кем выдан, срок действия, домены и отпечатки.
Вставьте сертификат в формате PEM — или целую цепочку, или запрос на подпись сертификата (CSR) — и посмотрите, что в нём написано: кому и кем он выдан, когда истекает, какие домены охватывает, а также его ключ, алгоритм подписи, расширения и отпечатки. Файлы DER (.der, .cer) тоже подходят. Сертификат разбирается в браузере и никуда не загружается; это бесплатно и без регистрации.
Как разобрать SSL-сертификат
- Вставьте текст PEM (-----BEGIN CERTIFICATE-----) или перетащите файл .pem, .crt, .cer, .der или .csr. Кнопка «Показать пример» загружает образец цепочки.
- Изучите карточку каждого сертификата: срок действия, домены, издатель и ключ. В цепочке на каждой карточке указано, выдан ли сертификат следующим.
- Скопируйте любое значение — отпечаток, серийный номер, список доменов — кнопкой «Копировать» или скачайте сертификат в формате .pem.
Возможности
- Сертификаты, целые цепочки, CSR и полный вывод openssl s_client -showcerts
- PEM, файлы DER (.der, .cer) или DER в Base64 или hex; до 50 сертификатов за раз
- Срок действия в UTC с оставшимся временем, субъект, издатель, домены (SAN), тип и размер ключа, алгоритм подписи и серийный номер
- Расширения: основные ограничения, использование ключа, расширенное использование ключа, политики (DV, OV, EV), идентификаторы ключей, адреса CRL, OCSP и издателя CA
- Отпечатки SHA-256 и SHA-1 и пин открытого ключа (SHA-256, Base64)
- Проверка цепочки: выдан ли каждый сертификат следующим в списке
- Копирование любого значения; скачивание каждого сертификата в .pem
Это конфиденциально?
Да. Сертификат разбирается с помощью WebAssembly в браузере и никуда не загружается. Сертификаты и так публичны, но не вставляйте закрытые ключи: декодер их отклонит и сообщит об этом.
Частые вопросы
Как узнать, когда истекает SSL-сертификат?
Вставьте его сюда: на карточке видна дата «Действителен до» в UTC и сколько осталось — или как давно он истёк. Чтобы получить сертификаты сайта, выполните openssl s_client -connect example.com:443 -showcerts </dev/null и вставьте весь вывод — сертификаты будут извлечены из него.
Совпадают ли отпечатки с теми, что показывают OpenSSL и браузеры?
Да. Отпечатки SHA-256 и SHA-1 вычисляются по всему сертификату (DER) и записываются парами шестнадцатеричных цифр в верхнем регистре через двоеточие — это то же значение, что выводит openssl x509 -noout -fingerprint -sha256 и показывает окно просмотра сертификата в браузере.
Проверяет ли декодер, что сертификату можно доверять?
Нет. Он читает то, что написано в сертификате. В цепочке он проверяет, что каждый сертификат называет следующий своим издателем и что их идентификаторы ключей совпадают, но не проверяет подписи, отзыв и то, доверяет ли браузер корневому сертификату.
Можно ли прочитать запрос на подпись сертификата (CSR)?
Да. Для CSR (-----BEGIN CERTIFICATE REQUEST-----) показываются субъект, запрашиваемые домены (SAN), назначения ключа, открытый ключ и алгоритм подписи.
Как преобразовать сертификат DER в PEM?
Перетащите сюда файл .der или .cer: он будет показан в виде текста PEM, а кнопка «Скачать .pem» сохранит каждый сертификат в файл PEM. В OpenSSL то же самое делает команда openssl x509 -inform der -in cert.der -out cert.pem.