SSL-Zertifikat-Decoder und X.509-Betrachter

Ein Online-Werkzeug zum Lesen von X.509-/SSL-Zertifikaten. Es entschlüsselt jedes Feld — Betreff, Aussteller, Gültigkeit, Subject Alternative Names, Schlüsselverwendung, Erweiterungen, Certificate-Transparency-Nachweise — und erklärt dann, welche davon ein Problem darstellen. Es nimmt PEM, DER, Base64, Hex, eine ganze Kette oder eine Signieranforderung entgegen und erkennt selbst, was Sie eingefügt haben.

So geht es

1
Einfügen oder ziehen

Zertifikatstext einfügen, eine .crt/.cer/.der/.pem-Datei auf das Feld ziehen oder über die Schaltfläche wählen. Mehrere Dateien werden als eine Kette gelesen.

2
Hostnamen ergänzen

Optional. Geben Sie die Domain an, die das Zertifikat bedienen soll — es wird bestätigt, dass der Name wirklich abgedeckt ist.

3
Zuerst das Urteil lesen

Probleme stehen vor den Details, das Schwerwiegendste zuerst. Bestandene Prüfungen sind eingeklappt, damit ein gesundes Zertifikat als „nichts falsch“ liest.

4
Dann in die Felder schauen

Unter dem Urteil liegt alles ausgebreitet: Namen, Betreff, Aussteller, Schlüssel, Fingerabdrücke und jede Erweiterung entschlüsselt statt als Hex.

Fügen Sie ein Zertifikat ein und sehen Sie genau, was es abdeckt, wann es abläuft und was brechen wird

Oben einfügen, eine Datei auf dieses Feld ziehen oder
Prüft, ob das Zertifikat diesen Namen wirklich abdeckt — nach denselben Regeln wie Browser: nur SAN, Platzhalter genau ein Label tief.
Veröffentlicht Aktualisiert Autor: