SSL 憑證解碼器
讀取 X.509 憑證或 CSR 的主體、簽發者、有效期限、網域與指紋。
貼上 PEM 憑證——也可以是整條憑證鏈或憑證簽署要求(CSR)——就能看到它的內容:發給誰、由誰簽發、何時到期、涵蓋哪些網域,以及金鑰、簽章演算法、擴充欄位與指紋。DER 檔(.der、.cer)也能使用。憑證在瀏覽器中解析,絕不會上傳;免費,也不需要註冊。
如何解析 SSL 憑證
- 貼上 PEM 文字(-----BEGIN CERTIFICATE-----),或拖放 .pem、.crt、.cer、.der 或 .csr 檔案。「試用範例」會顯示一條範例憑證鏈。
- 閱讀每張憑證的資訊卡:到期日、網域、簽發者與金鑰。在憑證鏈中,每張卡片都會標示它是否由下一張憑證簽發。
- 用「複製」按鈕複製任何值——指紋、序號、網域清單——或將憑證下載為 .pem。
功能
- 憑證、完整憑證鏈、CSR,以及 openssl s_client -showcerts 的完整輸出
- PEM、DER 檔(.der、.cer),或 Base64、十六進位形式的 DER;一次最多 50 張憑證
- 以 UTC 顯示的到期日與剩餘時間、主體、簽發者、網域(SAN)、金鑰類型與長度、簽章演算法與序號
- 擴充欄位:基本限制、金鑰用途、延伸金鑰用途、憑證政策(DV、OV、EV)、金鑰識別碼、CRL、OCSP 與 CA 簽發者網址
- SHA-256 與 SHA-1 指紋,以及公鑰 pin(SHA-256、Base64)
- 憑證鏈檢查:每張憑證是否由清單中的下一張簽發
- 可複製任何值;每張憑證都能下載為 .pem
隱私安全嗎?
是的。憑證在瀏覽器中由 WebAssembly 解析,絕不會上傳。憑證本來就是公開的,但請勿貼上私鑰:解碼器會拒絕並提示你。
常見問題
如何查看 SSL 憑證何時到期?
貼到這裡即可:資訊卡會以 UTC 顯示「有效期限至」的日期與剩餘時間,或已過期多久。要取得網站的憑證,請執行 openssl s_client -connect example.com:443 -showcerts </dev/null 並貼上完整輸出——工具會自動從中挑出憑證。
指紋和 OpenSSL 與瀏覽器顯示的一樣嗎?
一樣。SHA-256 與 SHA-1 指紋是針對整張憑證(DER)計算,並以冒號分隔的大寫十六進位數對表示,與 openssl x509 -noout -fingerprint -sha256 印出的值、以及瀏覽器憑證檢視器顯示的值相同。
會檢查憑證是否受信任嗎?
不會。它只讀取憑證上寫的內容。在憑證鏈中,它會檢查每張憑證是否把下一張列為簽發者,以及兩者的金鑰識別碼是否一致,但不會驗證簽章、撤銷狀態,或瀏覽器是否信任根憑證。
可以讀取憑證簽署要求(CSR)嗎?
可以。CSR(-----BEGIN CERTIFICATE REQUEST-----)會顯示主體、申請的網域(SAN)、金鑰用途、公鑰與簽章演算法。
如何把 DER 憑證轉成 PEM?
把 .der 或 .cer 檔拖放到這裡:它會以 PEM 文字顯示,「下載 .pem」會把每張憑證存成 PEM 檔。用 OpenSSL 的話,相同的操作是 openssl x509 -inform der -in cert.der -out cert.pem。