Dekoder certyfikatów

Wklej certyfikat X.509 zapisany w formacie PEM (blok od -----BEGIN CERTIFICATE----- do -----END CERTIFICATE-----); dekoder odczytuje główne pola: podmiot, wystawcę, numer seryjny, algorytm podpisu, daty ważności oraz alternatywne nazwy podmiotu, jeśli certyfikat je zawiera. Tekst certyfikatu jest wysyłany na serwer w celu odczytania pól i nie jest zapisywany ani rejestrowany.

W jaki sposób działa dekoder certyfikatów

  1. 1

    Wklej certyfikat PEM

    Blok z markerami BEGIN/END CERTIFICATE. Dekoder oczekuje formy PEM (tekstowej) certyfikatu.

  2. 2

    Pola zostają odczytane

    Z certyfikatu wyodrębniane są: podmiot, wystawca, numer seryjny, algorytm podpisu i daty ważności.

  3. 3

    Sprawdź alternatywne nazwy podmiotu

    Wiersz SAN zawiera listę nazw hostów objętych certyfikatem, jeśli rozszerzenie jest obecne.

  4. 4

    Odczytaj daty ważności

    Porównaj daty rozpoczęcia i zakończenia ważności z dzisiejszą datą, aby wykryć wygasłe certyfikaty.

Pola, które pokazuje dekoder

Pole Przykład
Podmiot CN=example.com
Wystawca CN=DigiCert Global G2, O=DigiCert Inc, C=US
Numer seryjny 0x04:5a:1c:8b:…
Algorytm podpisu sha256WithRSAEncryption
Ważny od 2025-11-01T00:00:00Z
Ważny do 2026-11-30T23:59:59Z
Alternatywne nazwy podmiotu (SAN) example.com, www.example.com (jeśli obecne)

Typowe kontrole podczas diagnozowania problemów z TLS

  • Czy certyfikat wygasł? Porównaj datę zakończenia ważności z dzisiejszą datą.
  • Czy SAN obejmuje nazwę hosta, której używasz? Nowoczesne przeglądarki odrzucają certyfikat, gdy zgadza się tylko CN, a SAN nie zawiera danej nazwy hosta.
  • Czy łańcuch jest kompletny? Porównaj wystawcę tego certyfikatu z podmiotem certyfikatu pośredniego. AKI tego certyfikatu powinno odpowiadać SKI certyfikatu wystawcy.
  • Czy algorytm podpisu jest wystarczająco silny? Nowoczesne przeglądarki odrzucają certyfikaty podpisane algorytmami SHA-1 i MD5.
  • Rozmiar klucza: RSA o długości 2048 bitów to obecne minimum dla publicznych urzędów certyfikacji; dla certyfikatów długoterminowych preferowane jest 3072-4096 bitów. ECC P-256 jest zwięzły i bezpieczny.

PEM a DER

  • PEM: tekst ASCII zakodowany w Base64 między markerami -----BEGIN/END-----; łatwy do skopiowania i wklejenia. To forma oczekiwana przez dekoder.
  • DER: binarna forma tych samych danych. Niektóre pliki .crt lub .cer są w formacie DER; jeśli taki masz, najpierw przekonwertuj go do PEM, na przykład poleceniem openssl x509 -inform DER -in cert.crt -outform PEM.

Prywatność

Tekst certyfikatu jest wysyłany na nasz serwer, aby pola mogły zostać odczytane za pomocą OpenSSL. Nie jest zapisywany, rejestrowany ani udostępniany.

Najczęściej zadawane pytania

Analizuje i wyświetla pola, ale nie sprawdza podpisu wobec emitenta. Do pełnej weryfikacji użyj komendy openssl verify lub programu do przeglądania certyfikatów w przeglądarce.

Nie – narzędzie obsługuje wyłącznie certyfikaty. Materiał klucza publicznego jest wyodrębniany z certyfikatu; kluczy prywatnych nigdy nie należy wklejać do narzędzia internetowego.

Ten dekoder jest przeznaczony wyłącznie dla certyfikatów. CSR (Certificate Signing Requests) i klucze prywatne nie są obsługiwane, więc nie wklejaj bloku zaczynającego się od -----BEGIN CERTIFICATE REQUEST-----. W przypadku łańcuchów dekoduj każdy certyfikat osobno.

openssl s_client -servername example.com -connect example.com:443 < /dev/null | openssl x509 -outform PEM. Lub wyeksportuj certyfikat z przeglądarki internetowej.

Powiązane narzędzia