Декодер SSL-сертификатов и просмотр X.509

Онлайн-инструмент для чтения сертификатов X.509 / SSL. Разбирает все поля — субъект, издателя, срок действия, Subject Alternative Names, назначение ключа, расширения, подтверждения Certificate Transparency — и объясняет, какие из них создают проблему. Принимает PEM, DER, base64, hex, целую цепочку или запрос на сертификат и сам определяет, что именно вы вставили.

Как пользоваться

1
Вставьте или перетащите

Вставьте текст сертификата, перетащите файл .crt/.cer/.der/.pem на область или выберите кнопкой. Несколько файлов сразу читаются как одна цепочка.

2
Укажите имя хоста

Необязательно. Введите домен, который сертификат должен обслуживать, — инструмент подтвердит, что имя действительно покрыто.

3
Сначала читайте вердикт

Проблемы идут раньше подробностей, самые серьёзные — первыми. Пройденные проверки свёрнуты, поэтому здоровый сертификат читается как «ничего не сломано».

4
Потом — поля

Ниже вердикта разложено всё: имена, субъект, издатель, ключ, отпечатки и каждое расширение — расшифрованным, а не шестнадцатеричным дампом.

Вставьте сертификат и увидьте, что он покрывает, когда истекает и что сломается

Вставьте сюда, перетащите файл на эту область или
Проверит, что сертификат действительно покрывает это имя, по тем же правилам, что и браузеры: только SAN, маска — ровно на одну метку.
Опубликовано Обновлено Автор: