- หน้าแรก
- เข้ารหัสลับ
- อ่านใบรับรอง
อ่านและถอดรหัสใบรับรอง SSL
ดูข้อมูลในใบรับรอง X.509 หรือ CSR: เจ้าของ ผู้ออก วันที่ โดเมน และลายนิ้วมือ (fingerprint)
วางใบรับรองแบบ PEM หรือทั้ง chain หรือคำขอใบรับรอง (CSR) เพื่อดูว่าข้างในบอกอะไร ออกให้ใครและโดยใคร หมดอายุเมื่อไร ครอบคลุมโดเมนใด รวมถึงคีย์ อัลกอริทึมลายเซ็น ส่วนขยาย และ fingerprint รองรับไฟล์ DER (.der, .cer) ด้วย ใบรับรองถูกถอดรหัสในเบราว์เซอร์และไม่เคยถูกอัปโหลด ใช้ฟรีและไม่ต้องสมัครสมาชิก
วิธีอ่านใบรับรอง SSL
- วางข้อความ PEM (-----BEGIN CERTIFICATE-----) หรือลากไฟล์ .pem, .crt, .cer, .der หรือ .csr มาวาง ปุ่ม “ลองตัวอย่าง” จะแสดง chain ตัวอย่าง
- อ่านการ์ดของแต่ละใบรับรอง: วันหมดอายุ โดเมน ผู้ออก และคีย์ ใน chain การ์ดแต่ละใบจะบอกว่าใบรับรองถัดไปเป็นผู้ออกให้หรือไม่
- คัดลอกค่าใดก็ได้ เช่น fingerprint หมายเลขซีเรียล หรือรายการโดเมน ด้วยปุ่ม “คัดลอก” หรือดาวน์โหลดใบรับรองเป็น .pem
ความสามารถ
- ใบรับรอง chain ทั้งชุด CSR และผลลัพธ์ทั้งหมดของ openssl s_client -showcerts
- PEM, ไฟล์ DER (.der, .cer) หรือ DER แบบ Base64 หรือ hex ได้สูงสุด 50 ใบพร้อมกัน
- วันหมดอายุตามเวลา UTC พร้อมเวลาที่เหลือ เจ้าของ (subject) ผู้ออก โดเมน (SAN) ชนิดและขนาดคีย์ อัลกอริทึมลายเซ็น และหมายเลขซีเรียล
- ส่วนขยาย: basic constraints, key usage, extended key usage, นโยบาย (DV, OV, EV), key ID และ URL ของ CRL, OCSP และผู้ออก CA
- fingerprint SHA-256 และ SHA-1 และ public key pin (SHA-256, Base64)
- ตรวจ chain: ใบรับรองแต่ละใบออกโดยใบถัดไปในรายการหรือไม่
- คัดลอกค่าใดก็ได้ และดาวน์โหลดแต่ละใบรับรองเป็น .pem
เป็นส่วนตัวหรือไม่
ใช่ ใบรับรองถูกถอดรหัสด้วย WebAssembly ในเบราว์เซอร์ของคุณและไม่เคยถูกอัปโหลด ใบรับรองเป็นข้อมูลสาธารณะอยู่แล้ว แต่อย่าวางคีย์ส่วนตัว เครื่องมือจะปฏิเสธและแจ้งให้ทราบ
คำถามที่พบบ่อย
ดูวันหมดอายุของใบรับรอง SSL ได้อย่างไร
วางใบรับรองที่นี่ การ์ดจะแสดงวันที่ “ใช้ได้ถึง” ตามเวลา UTC และเวลาที่เหลือ หรือหมดอายุไปนานเท่าใดแล้ว หากต้องการใบรับรองของเว็บไซต์ ให้รัน openssl s_client -connect example.com:443 -showcerts </dev/null แล้ววางผลลัพธ์ทั้งหมด ระบบจะดึงใบรับรองออกมาให้
fingerprint ตรงกับที่ OpenSSL และเบราว์เซอร์แสดงไหม
ตรงกัน fingerprint SHA-256 และ SHA-1 คำนวณจากใบรับรองทั้งใบ (DER) และเขียนเป็นคู่ hex ตัวพิมพ์ใหญ่คั่นด้วยโคลอน ซึ่งเป็นค่าเดียวกับที่ openssl x509 -noout -fingerprint -sha256 แสดง และที่หน้าดูใบรับรองของเบราว์เซอร์แสดง
ตรวจได้ไหมว่าใบรับรองเชื่อถือได้
ไม่ได้ เครื่องมือนี้อ่านสิ่งที่ใบรับรองระบุไว้ ใน chain จะตรวจว่าใบรับรองแต่ละใบระบุใบถัดไปเป็นผู้ออก และ key identifier ของทั้งสองตรงกัน แต่ไม่ได้ตรวจลายเซ็น การเพิกถอน หรือว่าเบราว์เซอร์เชื่อถือ root หรือไม่
อ่านคำขอใบรับรอง (CSR) ได้ไหม
ได้ CSR (-----BEGIN CERTIFICATE REQUEST-----) จะแสดงเจ้าของ (subject) โดเมนที่ขอ (SAN) key usage คีย์สาธารณะ และอัลกอริทึมลายเซ็น
แปลงใบรับรอง DER เป็น PEM ได้อย่างไร
ลากไฟล์ .der หรือ .cer มาวางที่นี่ ใบรับรองจะแสดงเป็นข้อความ PEM และปุ่ม “ดาวน์โหลด .pem” จะบันทึกแต่ละใบรับรองเป็นไฟล์ PEM หากใช้ OpenSSL คำสั่งที่ทำแบบเดียวกันคือ openssl x509 -inform der -in cert.der -out cert.pem