Décodeur de certificat SSL et visionneuse X.509

Un outil en ligne pour lire les certificats X.509 / SSL. Il décode tous les champs — sujet, émetteur, validité, Subject Alternative Names, usage de clé, extensions, preuves Certificate Transparency — puis explique lesquels posent problème. Il accepte PEM, DER, base64, hexadécimal, une chaîne entière ou une demande de signature, et détermine de lui-même ce que vous avez collé.

Mode d'emploi

1
Collez ou déposez

Collez le texte du certificat, déposez un fichier .crt/.cer/.der/.pem sur le cadre ou choisissez-le avec le bouton. Plusieurs fichiers à la fois sont lus comme une seule chaîne.

2
Ajoutez un nom d'hôte

Facultatif. Saisissez le domaine que le certificat doit servir : il confirmera que le nom est réellement couvert.

3
Lisez d'abord le verdict

Les problèmes précèdent les détails, du plus grave au moins grave. Les vérifications réussies sont repliées, si bien qu'un certificat sain se lit comme « rien de cassé ».

4
Puis creusez les champs

Sous le verdict, tout est déplié : noms, sujet, émetteur, clé, empreintes et chaque extension décodée plutôt que vidée en hexadécimal.

Collez un certificat et voyez exactement ce qu'il couvre, quand il expire et ce qui cassera

Collez ci-dessus, déposez un fichier sur ce cadre ou
Vérifie que le certificat couvre réellement ce nom, avec les règles appliquées par les navigateurs : SAN uniquement, jokers d'une seule étiquette.
Publié Mis à jour Auteur: