Decodificador de certificado X.509

Todas as ferramentas

Opções

Estado
Inativo
Bytes
0

Certificate details

Subject
Issuer
Serial number
Version
Expired
Valid from
Valid to
Public key algorithm
Public key bits
SHA-1 fingerprint
SHA-256 fingerprint
Subject alternative names
Key usage
Extended key usage
Basic constraints

Sobre o decodificador de certificado X.509

Esta ferramenta decodifica certificados X.509 de PEM, Base64 DER ou DER hexadecimal e mostra os metadados de certificado mais úteis em um formato legível.

Use-o para inspecionar o assunto do certificado, o emissor, as datas de validade, as impressões digitais, as entradas SAN, o uso da chave e as informações da chave pública sem enviar dados a serviços externos.

Como usar

  1. Cole um certificado X.509 no formato PEM, Base64 DER ou hexadecimal DER.
  2. Escolha o formato de entrada correspondente.
  3. Clique em Decodificar certificado.
  4. Revise o resumo decodificado, as saídas PEM normalizadas, Base64 DER e DER hexadecimal.

Verificações X.509 antes de confiar nos detalhes decodificados

Decodificar mostra campos, mas não prova posse da chave privada, confiança da cadeia, revogação ou identidade.

Nomes de identidade

Confira Subject Alternative Names para o DNS ou IP exato; Common Name não basta na validação moderna.

Período de validade

Revise not-before, not-after, diferença do relógio, renovação e se o certificado pode ser usado agora.

Chave e uso

Inspecione algoritmo e tamanho da chave, assinatura, Key Usage, Extended Key Usage e basic constraints.

Contexto do fingerprint

Compare fingerprints somente por canal confiável e lembre que decodificar não estabelece confiança.

Ferramentas relacionadas

Você também pode achar essas ferramentas úteis.

Perguntas frequentes

Esta ferramenta oferece suporte a certificados PEM?
Sim. Você pode colar um bloco completo de certificado PEM e decodificá-lo diretamente.
Posso inspecionar entradas e impressões digitais da SAN?
Sim. O decodificador mostra nomes alternativos de sujeitos e impressões digitais SHA, quando disponíveis.