SSL-Zertifikat-Decoder und X.509-Betrachter
Ein Online-Werkzeug zum Lesen von X.509-/SSL-Zertifikaten. Es entschlüsselt jedes Feld — Betreff, Aussteller, Gültigkeit, Subject Alternative Names, Schlüsselverwendung, Erweiterungen, Certificate-Transparency-Nachweise — und erklärt dann, welche davon ein Problem darstellen. Es nimmt PEM, DER, Base64, Hex, eine ganze Kette oder eine Signieranforderung entgegen und erkennt selbst, was Sie eingefügt haben.
So geht es
Zertifikatstext einfügen, eine .crt/.cer/.der/.pem-Datei auf das Feld ziehen oder über die Schaltfläche wählen. Mehrere Dateien werden als eine Kette gelesen.
Optional. Geben Sie die Domain an, die das Zertifikat bedienen soll — es wird bestätigt, dass der Name wirklich abgedeckt ist.
Probleme stehen vor den Details, das Schwerwiegendste zuerst. Bestandene Prüfungen sind eingeklappt, damit ein gesundes Zertifikat als „nichts falsch“ liest.
Unter dem Urteil liegt alles ausgebreitet: Namen, Betreff, Aussteller, Schlüssel, Fingerabdrücke und jede Erweiterung entschlüsselt statt als Hex.