编码与识别 / 证书
证书解码器:在线读取X.509 PEM证书
粘贴PEM证书或完整证书链,即可查看主题和签发者、有效日期及剩余天数、主题备用名称、公钥类型和大小、签名算法、序列号、CA标志、密钥用途和扩展密钥用途、密钥标识符、OCSP、CA签发者和CRL链接,以及SHA-256和SHA-1指纹。
证书解码器:在线读取X.509 PEM证书: 证书的DER结构会在你的浏览器中逐字段读取,显示的字段与openssl x509 -text相同:名称、转换为UTC的日期、RSA密钥大小或椭圆曲线、用于说明证书用途的扩展,以及根据原始字节计算出的哈希指纹。已过期的证书以及将在30天内过期的证书会被标记。 完全在浏览器中本地运行,文件不会上传到服务器。
- 类别
- 开发者工具
- 使用次数
- 在浏览器中
- 费用
- 免费·无需注册
- 可用性
- 可直接使用
完全在浏览器中运行
证书会在你的浏览器中根据其DER结构进行解码;不会上传证书,也不会将签名和证书链与任何信任库进行核对。如需测试在线网站的证书和证书链,请使用SSL检查工具。证书是公开的;切勿粘贴私钥。
指纹
指纹是整个证书的哈希,便于进行证书固定或比较两份副本;应使用SHA-256。
在线网站
如需获取并检查网站提供的证书,请使用SSL检查工具。
使用方法
- 粘贴证书文本,从-----BEGIN CERTIFICATE-----开始,到-----END CERTIFICATE-----结束。
- 查看证书链中每张证书的解码字段。
- 检查日期、名称和指纹。
隐私与限制
证书在你的浏览器中解码,绝不会上传。
相关工具
常见问题
这会检查证书是否受信任吗?
不会:它只读取证书,不会验证签名或证书链;如需测试在线网站,请使用SSL检查工具。
可以粘贴私钥吗?
不要在任何在线位置粘贴私钥;此工具只需要公钥证书。
为什么我的证书显示多个名称?
现代证书会在主题备用名称中列出其涵盖的每个主机名;浏览器会忽略通用名称。
免费工具·使用在浏览器中次·无需账户