Toolonit
  1. Главная
  2. Шифрование
  3. Декодер сертификатов

Декодер SSL-сертификатов

Читает сертификат X.509 или CSR: кому и кем выдан, срок действия, домены и отпечатки.

Вставьте сертификат в формате PEM — или целую цепочку, или запрос на подпись сертификата (CSR) — и посмотрите, что в нём написано: кому и кем он выдан, когда истекает, какие домены охватывает, а также его ключ, алгоритм подписи, расширения и отпечатки. Файлы DER (.der, .cer) тоже подходят. Сертификат разбирается в браузере и никуда не загружается; это бесплатно и без регистрации.

Как разобрать SSL-сертификат

  1. Вставьте текст PEM (-----BEGIN CERTIFICATE-----) или перетащите файл .pem, .crt, .cer, .der или .csr. Кнопка «Показать пример» загружает образец цепочки.
  2. Изучите карточку каждого сертификата: срок действия, домены, издатель и ключ. В цепочке на каждой карточке указано, выдан ли сертификат следующим.
  3. Скопируйте любое значение — отпечаток, серийный номер, список доменов — кнопкой «Копировать» или скачайте сертификат в формате .pem.

Возможности

  • Сертификаты, целые цепочки, CSR и полный вывод openssl s_client -showcerts
  • PEM, файлы DER (.der, .cer) или DER в Base64 или hex; до 50 сертификатов за раз
  • Срок действия в UTC с оставшимся временем, субъект, издатель, домены (SAN), тип и размер ключа, алгоритм подписи и серийный номер
  • Расширения: основные ограничения, использование ключа, расширенное использование ключа, политики (DV, OV, EV), идентификаторы ключей, адреса CRL, OCSP и издателя CA
  • Отпечатки SHA-256 и SHA-1 и пин открытого ключа (SHA-256, Base64)
  • Проверка цепочки: выдан ли каждый сертификат следующим в списке
  • Копирование любого значения; скачивание каждого сертификата в .pem

Это конфиденциально?

Да. Сертификат разбирается с помощью WebAssembly в браузере и никуда не загружается. Сертификаты и так публичны, но не вставляйте закрытые ключи: декодер их отклонит и сообщит об этом.

Частые вопросы

Как узнать, когда истекает SSL-сертификат?

Вставьте его сюда: на карточке видна дата «Действителен до» в UTC и сколько осталось — или как давно он истёк. Чтобы получить сертификаты сайта, выполните openssl s_client -connect example.com:443 -showcerts </dev/null и вставьте весь вывод — сертификаты будут извлечены из него.

Совпадают ли отпечатки с теми, что показывают OpenSSL и браузеры?

Да. Отпечатки SHA-256 и SHA-1 вычисляются по всему сертификату (DER) и записываются парами шестнадцатеричных цифр в верхнем регистре через двоеточие — это то же значение, что выводит openssl x509 -noout -fingerprint -sha256 и показывает окно просмотра сертификата в браузере.

Проверяет ли декодер, что сертификату можно доверять?

Нет. Он читает то, что написано в сертификате. В цепочке он проверяет, что каждый сертификат называет следующий своим издателем и что их идентификаторы ключей совпадают, но не проверяет подписи, отзыв и то, доверяет ли браузер корневому сертификату.

Можно ли прочитать запрос на подпись сертификата (CSR)?

Да. Для CSR (-----BEGIN CERTIFICATE REQUEST-----) показываются субъект, запрашиваемые домены (SAN), назначения ключа, открытый ключ и алгоритм подписи.

Как преобразовать сертификат DER в PEM?

Перетащите сюда файл .der или .cer: он будет показан в виде текста PEM, а кнопка «Скачать .pem» сохранит каждый сертификат в файл PEM. В OpenSSL то же самое делает команда openssl x509 -inform der -in cert.der -out cert.pem.

Похожие инструменты