Sertifikat-tolk
Gratis online SSL-sertifikattolk, krever ingen installering. Tolk og analyser PEM-format-sertifikater
Om Sertifikatparser
Dekoder X.509-sertifikater fra PEM-format (-----BEGIN CERTIFICATE-----) til strukturerte felt ved å analysere rå DER/ASN.1-byte lokalt. Den trekker ut versjon, serienummer, utsteder og subjekt distinguiserte navn, gyldighetsvindu, offentlig nøkkeldetaljer (algoritme, modulus, eksponent, kurve, nøkkelstørrelse), signaturalgoritme, X.509-utvidelser, og beregner SHA-256/SHA-1-fingeravtrykk via Web Crypto API. En Gyldig/Utløpt-merke sammenligner validTo med gjeldende tid, og de analyserte dataene kan eksporteres som JSON.
Hvordan bruke
1. Klikk enten Last opp fil for å laste en .pem/.crt/.cer-fil, eller lim inn PEM-innhold direkte i tekstområdet. 2. Klikk Analyser; resultater vises i et strukturert kort og merket viser Gyldig eller Utløpt. 3. Bruk kopieringsikonene ved siden av serienummeret og fingeravtrykkene for å kopiere disse verdiene. 4. Klikk Eksporter for å laste ned alle analyserte felt som certificate-info.json.
Gjenkjente OID-er og nøkkelalgoritmer
Distinguiserte navn-attributter (CN, O, OU, C, ST, L, emailAddress, etc.) og algoritmer løses gjennom en innebygd OID-kart: RSA (1.2.840.113549.1.1.1), SHA1/256/384/512withRSA, RSASSA-PSS, EC offentlige nøkler med kurver P-256/P-384/P-521, X25519, Ed25519 og ECDSA-with-SHA-varianter. Vanlige utvidelser (subjectKeyIdentifier, keyUsage, subjectAltName, basicConstraints, extKeyUsage, authorityInfoAccess, CT precertificate SCTs, etc.) identifiseres etter navn. RSA-nøkler eksponerer modulus (heks med koloner), eksponent og bitstørrelse; EC/EdDSA-nøkler rapporterer algoritme og kurve.
▶Hvilke sertifikatformater aksepteres?
▶Hvordan beregnes fingeravtrykk?
▶Hvorfor viser en utvidelse bare en lengde i stedet for verdien?
▶Tar Gyldig-merket hensyn til utstederkjeden?
Hvis dette verktøyet har vært nyttig for deg, vurder å kjøpe meg en kaffe.
Kjøp meg en kaffe