Certifikatavkodare

Klistra in ett PEM-kodat X.509-certifikat (blocket -----BEGIN CERTIFICATE----- till -----END CERTIFICATE-----) så läser avkodaren ut huvudfälten: subjekt, utfärdare, serienummer, signaturalgoritm, giltighetsdatum och alternativa subjektnamn när certifikatet har dem. Certifikattexten skickas till servern för att avkodas och varken sparas eller loggas.

Så fungerar certifikatavkodaren

  1. 1

    Klistra in ett PEM-certifikat

    Blocket med BEGIN/END CERTIFICATE-markörer. Avkodaren förväntar sig certifikatets PEM-form (textform).

  2. 2

    Fälten läses ut

    Subjekt, utfärdare, serienummer, signaturalgoritm och giltighetsdatum extraheras från certifikatet.

  3. 3

    Kontrollera alternativa subjektnamn

    SAN-raden listar de värdnamn som certifikatet täcker, när tillägget finns.

  4. 4

    Läs giltighetsdatumen

    Jämför giltighetstidens start- och slutdatum med dagens datum för att upptäcka utgångna certifikat.

Fält som avkodaren visar

Fält Exempel
Subjekt CN=example.com
Utfärdare CN=DigiCert Global G2, O=DigiCert Inc, C=US
Serienummer 0x04:5a:1c:8b:…
Signaturalgoritm sha256WithRSAEncryption
Giltig från 2025-11-01T00:00:00Z
Giltig till 2026-11-30T23:59:59Z
Alternativa subjektnamn (SAN) example.com, www.example.com (om det finns)

Vanliga kontroller vid felsökning av TLS-problem

  • Har certifikatet gått ut? Jämför slutdatumet för giltighetstiden med dagens datum.
  • Innehåller SAN det värdnamn du använder? Moderna webbläsare avvisar certifikatet om endast CN matchar men SAN inte anger värdnamnet.
  • Är kedjan komplett? Jämför utfärdaren av detta certifikat med subjektet i mellancertifikatet. AKI för det här certifikatet ska matcha SKI för utfärdarens certifikat.
  • Är signaturalgoritmen tillräckligt robust? Moderna webbläsare avvisar certifikat med SHA-1- eller MD5-signaturer.
  • Nyckelstorlek: 2048-bitars RSA är den nuvarande miniminivån för offentliga certifieringsorgan (CA); 3072–4096 rekommenderas för långlivade certifikat. ECC P-256 är kompakt och säker.

PEM mot DER

  • PEM: ASCII-text, Base64-kodad mellan markörerna -----BEGIN/END-----. Enkel att kopiera och klistra in. Det är denna form avkodaren förväntar sig.
  • DER: den binära formen av samma data. Vissa .crt- eller .cer-filer är DER; om du har en sådan, konvertera den till PEM först, till exempel med openssl x509 -inform DER -in cert.crt -outform PEM.

Sekretess

Certifikattexten skickas till vår server så att fälten kan avkodas med OpenSSL. Den sparas, loggas eller delas inte.

Vanliga frågor

Den analyserar och visar fält men verifierar inte signaturen mot utfärdaren. För fullständig validering använd openssl verify eller webbläsarens certifikatvisare.

Nej – detta gäller endast certifikat. Material för den offentliga nyckeln hämtas från certifikatet; privata nycklar får aldrig infogas i ett webbverktyg.

Den här avkodaren är endast för certifikat. CSR:er (Certificate Signing Requests) och privata nycklar stöds inte, så klistra inte in ett block som börjar med -----BEGIN CERTIFICATE REQUEST-----. För kedjor, avkoda varje certifikat separat.

openssl s_client -servername example.com -connect example.com:443 < /dev/null | openssl x509 -outform PEM. Eller exportera från certifikatsvisaren i din webbläsare.

Relaterade verktyg

Verktyget finns på andra språk