Toolonit
  1. 首页
  2. 加密
  3. 证书解析

SSL 证书解析器

查看 X.509 证书或 CSR 的使用者、颁发者、有效期、域名和指纹。

粘贴一张 PEM 证书——也可以是整条证书链或证书签名请求(CSR)——即可看到其中的内容:颁发给谁、由谁颁发、何时到期、覆盖哪些域名,以及密钥、签名算法、扩展和指纹。也支持 DER 文件(.der、.cer)。证书在浏览器中解析,绝不会上传;免费,无需注册。

如何解析 SSL 证书

  1. 粘贴 PEM 文本(-----BEGIN CERTIFICATE-----),或拖入 .pem、.crt、.cer、.der 或 .csr 文件。点“试试示例”可查看一条示例证书链。
  2. 查看每张证书的卡片:到期时间、域名、颁发者和密钥。在证书链中,每张卡片会说明它是否由下一张证书颁发。
  3. 用“复制”按钮复制任意值——指纹、序列号、域名列表——或把证书下载为 .pem。

功能

  • 支持单张证书、整条证书链、CSR,以及 openssl s_client -showcerts 的完整输出
  • 支持 PEM、DER 文件(.der、.cer),或 Base64、hex 形式的 DER;一次最多 50 张证书
  • 以 UTC 显示到期时间和剩余时间,以及使用者、颁发者、域名(SAN)、密钥类型和长度、签名算法和序列号
  • 扩展:基本约束、密钥用法、扩展密钥用法、证书策略(DV、OV、EV)、密钥标识符、CRL、OCSP 和 CA 颁发者 URL
  • SHA-256 和 SHA-1 指纹,以及公钥固定值(SHA-256,Base64)
  • 证书链检查:每张证书是否由列表中的下一张颁发
  • 可复制任意值;每张证书都可下载为 .pem

隐私安全吗?

是的。证书由浏览器中的 WebAssembly 解析,绝不会上传。证书本来就是公开的,但请不要粘贴私钥:解析器会拒绝私钥并给出提示。

常见问题

如何查看 SSL 证书什么时候到期?

粘贴到这里即可:卡片会以 UTC 显示“有效期至”日期和剩余时间,或已过期多久。要获取某个网站的证书,可运行 openssl s_client -connect example.com:443 -showcerts </dev/null,并粘贴全部输出——工具会从中挑出证书。

指纹与 OpenSSL 和浏览器显示的一致吗?

一致。SHA-256 和 SHA-1 指纹是对整张证书(DER)计算的,写成以冒号分隔的大写 hex 字节对,与 openssl x509 -noout -fingerprint -sha256 输出的值以及浏览器证书查看器显示的值相同。

它会检查证书是否受信任吗?

不会。它读取的是证书本身写明的内容。在证书链中,它会检查每张证书是否把下一张列为颁发者、两者的密钥标识符是否一致,但不验证签名、吊销状态,也不检查浏览器是否信任根证书。

能读取证书签名请求(CSR)吗?

能。CSR(-----BEGIN CERTIFICATE REQUEST-----)会显示其使用者、申请的域名(SAN)、密钥用法、公钥和签名算法。

如何把 DER 证书转换为 PEM?

把 .der 或 .cer 文件拖到这里:它会以 PEM 文本显示,点“下载 .pem”即可把每张证书保存为 PEM 文件。用 OpenSSL 的话,对应命令是 openssl x509 -inform der -in cert.der -out cert.pem。

相关工具