Toolonit
  1. Trang chủ
  2. Mã hóa
  3. Đọc chứng chỉ

Đọc chứng chỉ SSL (X.509)

Đọc chứng chỉ X.509 hoặc CSR: chủ thể, bên cấp, thời hạn, tên miền và dấu vân tay.

Dán chứng chỉ PEM — hoặc cả chuỗi chứng chỉ, hay một yêu cầu ký chứng chỉ (CSR) — để xem nội dung của nó: được cấp cho ai và bởi ai, khi nào hết hạn, bao gồm những tên miền nào, khóa, thuật toán chữ ký, các phần mở rộng và dấu vân tay. Tệp DER (.der, .cer) cũng dùng được. Chứng chỉ được đọc ngay trong trình duyệt và không bao giờ bị tải lên; công cụ miễn phí và không cần đăng ký.

Cách đọc chứng chỉ SSL

  1. Dán văn bản PEM (-----BEGIN CERTIFICATE-----), hoặc thả tệp .pem, .crt, .cer, .der hay .csr vào. Nút Thử ví dụ hiển thị một chuỗi mẫu.
  2. Xem thẻ của từng chứng chỉ: ngày hết hạn, tên miền, bên cấp và khóa. Trong một chuỗi, mỗi thẻ cho biết chứng chỉ kế tiếp có phải là bên đã cấp nó hay không.
  3. Sao chép bất kỳ giá trị nào — dấu vân tay, số serial, danh sách tên miền — bằng nút Sao chép bên cạnh, hoặc tải chứng chỉ xuống dạng .pem.

Tính năng

  • Chứng chỉ, cả chuỗi chứng chỉ, CSR và toàn bộ kết quả của openssl s_client -showcerts
  • PEM, tệp DER (.der, .cer) hoặc DER dạng Base64 hay hex; tối đa 50 chứng chỉ cùng lúc
  • Ngày hết hạn theo UTC kèm thời gian còn lại, chủ thể, bên cấp, tên miền (SAN), loại và độ dài khóa, thuật toán chữ ký và số serial
  • Phần mở rộng: basic constraints, key usage, extended key usage, chính sách (DV, OV, EV), key ID, URL của CRL, OCSP và CA issuer
  • Dấu vân tay SHA-256 và SHA-1 cùng public key pin (SHA-256, Base64)
  • Kiểm tra chuỗi: mỗi chứng chỉ có được cấp bởi chứng chỉ kế tiếp trong danh sách hay không
  • Sao chép mọi giá trị; tải từng chứng chỉ xuống dạng .pem

Có riêng tư không?

Có. Chứng chỉ được đọc bằng WebAssembly ngay trong trình duyệt và không bao giờ bị tải lên. Chứng chỉ vốn là thông tin công khai, nhưng đừng dán khóa riêng tư: công cụ sẽ từ chối và báo cho bạn.

Câu hỏi thường gặp

Làm sao biết khi nào chứng chỉ SSL hết hạn?

Dán chứng chỉ vào đây: thẻ của nó hiển thị ngày “Có hiệu lực đến” theo giờ UTC và thời gian còn lại, hoặc đã hết hạn bao lâu. Để lấy chứng chỉ của một trang web, hãy chạy openssl s_client -connect example.com:443 -showcerts </dev/null và dán toàn bộ kết quả — các chứng chỉ sẽ được tự động lọc ra.

Dấu vân tay có khớp với OpenSSL và trình duyệt không?

Có. Dấu vân tay SHA-256 và SHA-1 được tính trên toàn bộ chứng chỉ (DER) và viết thành các cặp hex chữ hoa ngăn cách bởi dấu hai chấm, đúng giá trị mà openssl x509 -noout -fingerprint -sha256 in ra và trình xem chứng chỉ của trình duyệt hiển thị.

Công cụ có kiểm tra chứng chỉ có đáng tin cậy không?

Không. Nó đọc những gì chứng chỉ ghi. Trong một chuỗi, nó kiểm tra mỗi chứng chỉ có ghi chứng chỉ kế tiếp là bên cấp và mã định danh khóa của chúng có khớp nhau không, nhưng không xác minh chữ ký, tình trạng thu hồi hay việc trình duyệt có tin cậy chứng chỉ gốc hay không.

Có đọc được yêu cầu ký chứng chỉ (CSR) không?

Có. CSR (-----BEGIN CERTIFICATE REQUEST-----) hiển thị chủ thể, các tên miền được yêu cầu (SAN), mục đích sử dụng khóa, khóa công khai và thuật toán chữ ký.

Làm sao chuyển chứng chỉ DER sang PEM?

Thả tệp .der hoặc .cer vào đây: nó được hiển thị dưới dạng văn bản PEM, và nút Tải xuống .pem lưu từng chứng chỉ thành tệp PEM. Với OpenSSL, lệnh tương đương là openssl x509 -inform der -in cert.der -out cert.pem.

Công cụ liên quan