Декодер SSL-сертифікатів та переглядач X.509

Онлайн-інструмент для читання сертифікатів X.509 / SSL. Декодує кожне поле — суб’єкт, видавець, термін дії, Subject Alternative Names, використання ключа, розширення, докази Certificate Transparency — і пояснює, які з них є проблемою. Приймає PEM, DER, base64, hex, цілий ланцюг або запит на підпис сертифіката і самостійно визначає, що саме ви вставили.

Як користуватися

1
Вставте або перетягніть

Вставте текст сертифіката, перетягніть файл .crt/.cer/.der/.pem у поле або виберіть його кнопкою. Кілька файлів одночасно читаються як один ланцюг.

2
Додайте ім’я хоста

Необов’язково. Введіть домен, для якого призначений сертифікат — інструмент підтвердить, що ім’я справді охоплено.

3
Спочатку читайте вердикт

Проблеми перелічені перед деталями, починаючи з найсерйозніших. Пройдені перевірки згорнуто, тому справний сертифікат читається як «все в порядку».

4
Дослідіть поля

Нижче вердикту кожне поле розкладено по порядку: імена, суб’єкт, видавець, ключ, відбитки та кожне розширення декодовано, а не виведено як hex.

Вставте сертифікат і дізнайтеся, що саме він охоплює, коли закінчується і що зламається

Вставте вище, перетягніть файл у це поле або
Перевіряє, чи сертифікат справді охоплює це ім’я за тими самими правилами, що й браузери — тільки SAN, маскарад на один рівень.
Опубліковано Оновлено Автор: