Kodieren & identifizieren / Zertifikate

Zertifikatsdecoder: X.509-PEM-Zertifikate online auslesen

Füge ein PEM-Zertifikat oder eine vollständige Kette ein und lies sie aus: Antragsteller und Aussteller, Gültigkeitsdaten und verbleibende Tage, alternative Namen des Antragstellers, Typ und Größe des öffentlichen Schlüssels, Signaturalgorithmus, Seriennummer, CA-Flag, Schlüsselverwendung und erweiterte Schlüsselverwendung, Schlüsselkennungen, OCSP-, CA-Issuer- und CRL-Links sowie SHA-256- und SHA-1-Fingerabdrücke.

Zertifikatsdecoder: X.509-PEM-Zertifikate online auslesen: Die DER-Struktur des Zertifikats wird in deinem Browser Feld für Feld ausgelesen – dieselben Felder, die openssl x509 -text anzeigt: Namen, in UTC umgerechnete Daten, RSA-Schlüsselgröße oder elliptische Kurve, die Erweiterungen für die möglichen Verwendungszwecke des Zertifikats sowie aus den exakten Bytes berechnete Fingerabdrücke. Abgelaufene Zertifikate und Zertifikate, die innerhalb von 30 Tagen ablaufen, werden markiert. Läuft zu 100% lokal in deinem Browser, ohne Datei-Uploads zum Server.

Ausführungen
In deinem Browser
Kosten
Kostenlos · ohne Anmeldung
Verfügbarkeit
Einsatzbereit
Zertifikat-DecoderLokale Verarbeitung

Läuft vollständig in deinem Browser

Das Zertifikat wird in deinem Browser aus seiner DER-Struktur ausgelesen; es wird nicht hochgeladen, und Signatur sowie Kette werden nicht anhand eines Vertrauensspeichers geprüft. Um das Zertifikat und die Kette einer live erreichbaren Website zu testen, verwende den SSL-Checker. Zertifikate sind öffentlich; füge niemals einen privaten Schlüssel ein.

Fingerprints

Ein Fingerprint ist ein Hash des gesamten Zertifikats und praktisch für Pinning oder den Vergleich zweier Kopien. Dafür solltest du SHA-256 verwenden.

Live-Websites

Um das von einer Website bereitgestellte Zertifikat abzurufen und zu prüfen, nutze den SSL-Checker.

So benutzt du es

  1. Füge den Zertifikatstext von -----BEGIN CERTIFICATE----- bis -----END CERTIFICATE----- ein.
  2. Lies die ausgelesenen Felder für jedes Zertifikat in der Kette.
  3. Prüfe die Daten, Namen und Fingerabdrücke.

Datenschutz & Einschränkungen

Das Zertifikat wird in deinem Browser ausgelesen und niemals hochgeladen.

Ähnliche Tools

Häufige Fragen

Prüft das Tool, ob dem Zertifikat vertraut wird?

Nein: Das Tool liest das Zertifikat aus, überprüft aber weder Signaturen noch Zertifikatsketten. Zum Testen einer aktiven Website kannst du den SSL-Prüfer verwenden.

Kann ich einen privaten Schlüssel einfügen?

Füge private Schlüssel niemals irgendwo online ein. Dieses Tool benötigt nur das öffentliche Zertifikat.

Warum zeigt mein Zertifikat mehrere Namen an?

Moderne Zertifikate führen unter den alternativen Namen des Antragstellers jeden Hostnamen auf, für den sie gelten. Browser ignorieren den allgemeinen Namen.

Kostenloses Tool · läuft in deinem browser · kein Konto nötig