编码与识别 / 证书

证书解码器:在线读取X.509 PEM证书

粘贴PEM证书或完整证书链,即可查看主题和签发者、有效日期及剩余天数、主题备用名称、公钥类型和大小、签名算法、序列号、CA标志、密钥用途和扩展密钥用途、密钥标识符、OCSP、CA签发者和CRL链接,以及SHA-256和SHA-1指纹。

证书解码器:在线读取X.509 PEM证书: 证书的DER结构会在你的浏览器中逐字段读取,显示的字段与openssl x509 -text相同:名称、转换为UTC的日期、RSA密钥大小或椭圆曲线、用于说明证书用途的扩展,以及根据原始字节计算出的哈希指纹。已过期的证书以及将在30天内过期的证书会被标记。 完全在浏览器中本地运行,文件不会上传到服务器。

使用次数
在浏览器中
费用
免费·无需注册
可用性
可直接使用
证书解码器本地处理

完全在浏览器中运行

证书会在你的浏览器中根据其DER结构进行解码;不会上传证书,也不会将签名和证书链与任何信任库进行核对。如需测试在线网站的证书和证书链,请使用SSL检查工具。证书是公开的;切勿粘贴私钥。

指纹

指纹是整个证书的哈希,便于进行证书固定或比较两份副本;应使用SHA-256。

在线网站

如需获取并检查网站提供的证书,请使用SSL检查工具。

使用方法

  1. 粘贴证书文本,从-----BEGIN CERTIFICATE-----开始,到-----END CERTIFICATE-----结束。
  2. 查看证书链中每张证书的解码字段。
  3. 检查日期、名称和指纹。

隐私与限制

证书在你的浏览器中解码,绝不会上传。

相关工具

常见问题

这会检查证书是否受信任吗?

不会:它只读取证书,不会验证签名或证书链;如需测试在线网站,请使用SSL检查工具。

可以粘贴私钥吗?

不要在任何在线位置粘贴私钥;此工具只需要公钥证书。

为什么我的证书显示多个名称?

现代证书会在主题备用名称中列出其涵盖的每个主机名;浏览器会忽略通用名称。

免费工具·使用在浏览器中次·无需账户