Toolonit
  1. หน้าแรก
  2. เข้ารหัสลับ
  3. อ่านใบรับรอง

อ่านและถอดรหัสใบรับรอง SSL

ดูข้อมูลในใบรับรอง X.509 หรือ CSR: เจ้าของ ผู้ออก วันที่ โดเมน และลายนิ้วมือ (fingerprint)

วางใบรับรองแบบ PEM หรือทั้ง chain หรือคำขอใบรับรอง (CSR) เพื่อดูว่าข้างในบอกอะไร ออกให้ใครและโดยใคร หมดอายุเมื่อไร ครอบคลุมโดเมนใด รวมถึงคีย์ อัลกอริทึมลายเซ็น ส่วนขยาย และ fingerprint รองรับไฟล์ DER (.der, .cer) ด้วย ใบรับรองถูกถอดรหัสในเบราว์เซอร์และไม่เคยถูกอัปโหลด ใช้ฟรีและไม่ต้องสมัครสมาชิก

วิธีอ่านใบรับรอง SSL

  1. วางข้อความ PEM (-----BEGIN CERTIFICATE-----) หรือลากไฟล์ .pem, .crt, .cer, .der หรือ .csr มาวาง ปุ่ม “ลองตัวอย่าง” จะแสดง chain ตัวอย่าง
  2. อ่านการ์ดของแต่ละใบรับรอง: วันหมดอายุ โดเมน ผู้ออก และคีย์ ใน chain การ์ดแต่ละใบจะบอกว่าใบรับรองถัดไปเป็นผู้ออกให้หรือไม่
  3. คัดลอกค่าใดก็ได้ เช่น fingerprint หมายเลขซีเรียล หรือรายการโดเมน ด้วยปุ่ม “คัดลอก” หรือดาวน์โหลดใบรับรองเป็น .pem

ความสามารถ

  • ใบรับรอง chain ทั้งชุด CSR และผลลัพธ์ทั้งหมดของ openssl s_client -showcerts
  • PEM, ไฟล์ DER (.der, .cer) หรือ DER แบบ Base64 หรือ hex ได้สูงสุด 50 ใบพร้อมกัน
  • วันหมดอายุตามเวลา UTC พร้อมเวลาที่เหลือ เจ้าของ (subject) ผู้ออก โดเมน (SAN) ชนิดและขนาดคีย์ อัลกอริทึมลายเซ็น และหมายเลขซีเรียล
  • ส่วนขยาย: basic constraints, key usage, extended key usage, นโยบาย (DV, OV, EV), key ID และ URL ของ CRL, OCSP และผู้ออก CA
  • fingerprint SHA-256 และ SHA-1 และ public key pin (SHA-256, Base64)
  • ตรวจ chain: ใบรับรองแต่ละใบออกโดยใบถัดไปในรายการหรือไม่
  • คัดลอกค่าใดก็ได้ และดาวน์โหลดแต่ละใบรับรองเป็น .pem

เป็นส่วนตัวหรือไม่

ใช่ ใบรับรองถูกถอดรหัสด้วย WebAssembly ในเบราว์เซอร์ของคุณและไม่เคยถูกอัปโหลด ใบรับรองเป็นข้อมูลสาธารณะอยู่แล้ว แต่อย่าวางคีย์ส่วนตัว เครื่องมือจะปฏิเสธและแจ้งให้ทราบ

คำถามที่พบบ่อย

ดูวันหมดอายุของใบรับรอง SSL ได้อย่างไร

วางใบรับรองที่นี่ การ์ดจะแสดงวันที่ “ใช้ได้ถึง” ตามเวลา UTC และเวลาที่เหลือ หรือหมดอายุไปนานเท่าใดแล้ว หากต้องการใบรับรองของเว็บไซต์ ให้รัน openssl s_client -connect example.com:443 -showcerts </dev/null แล้ววางผลลัพธ์ทั้งหมด ระบบจะดึงใบรับรองออกมาให้

fingerprint ตรงกับที่ OpenSSL และเบราว์เซอร์แสดงไหม

ตรงกัน fingerprint SHA-256 และ SHA-1 คำนวณจากใบรับรองทั้งใบ (DER) และเขียนเป็นคู่ hex ตัวพิมพ์ใหญ่คั่นด้วยโคลอน ซึ่งเป็นค่าเดียวกับที่ openssl x509 -noout -fingerprint -sha256 แสดง และที่หน้าดูใบรับรองของเบราว์เซอร์แสดง

ตรวจได้ไหมว่าใบรับรองเชื่อถือได้

ไม่ได้ เครื่องมือนี้อ่านสิ่งที่ใบรับรองระบุไว้ ใน chain จะตรวจว่าใบรับรองแต่ละใบระบุใบถัดไปเป็นผู้ออก และ key identifier ของทั้งสองตรงกัน แต่ไม่ได้ตรวจลายเซ็น การเพิกถอน หรือว่าเบราว์เซอร์เชื่อถือ root หรือไม่

อ่านคำขอใบรับรอง (CSR) ได้ไหม

ได้ CSR (-----BEGIN CERTIFICATE REQUEST-----) จะแสดงเจ้าของ (subject) โดเมนที่ขอ (SAN) key usage คีย์สาธารณะ และอัลกอริทึมลายเซ็น

แปลงใบรับรอง DER เป็น PEM ได้อย่างไร

ลากไฟล์ .der หรือ .cer มาวางที่นี่ ใบรับรองจะแสดงเป็นข้อความ PEM และปุ่ม “ดาวน์โหลด .pem” จะบันทึกแต่ละใบรับรองเป็นไฟล์ PEM หากใช้ OpenSSL คำสั่งที่ทำแบบเดียวกันคือ openssl x509 -inform der -in cert.der -out cert.pem

เครื่องมือที่เกี่ยวข้อง