Certifikatavkodare
Klistra in ett PEM-kodat X.509-certifikat (blocket -----BEGIN CERTIFICATE----- till -----END CERTIFICATE-----) så läser avkodaren ut huvudfälten: subjekt, utfärdare, serienummer, signaturalgoritm, giltighetsdatum och alternativa subjektnamn när certifikatet har dem. Certifikattexten skickas till servern för att avkodas och varken sparas eller loggas.
Så fungerar certifikatavkodaren
-
1
Klistra in ett PEM-certifikat
Blocket med BEGIN/END CERTIFICATE-markörer. Avkodaren förväntar sig certifikatets PEM-form (textform).
-
2
Fälten läses ut
Subjekt, utfärdare, serienummer, signaturalgoritm och giltighetsdatum extraheras från certifikatet.
-
3
Kontrollera alternativa subjektnamn
SAN-raden listar de värdnamn som certifikatet täcker, när tillägget finns.
-
4
Läs giltighetsdatumen
Jämför giltighetstidens start- och slutdatum med dagens datum för att upptäcka utgångna certifikat.
Fält som avkodaren visar
| Fält | Exempel |
|---|---|
| Subjekt | CN=example.com |
| Utfärdare | CN=DigiCert Global G2, O=DigiCert Inc, C=US |
| Serienummer | 0x04:5a:1c:8b:… |
| Signaturalgoritm | sha256WithRSAEncryption |
| Giltig från | 2025-11-01T00:00:00Z |
| Giltig till | 2026-11-30T23:59:59Z |
| Alternativa subjektnamn (SAN) | example.com, www.example.com (om det finns) |
Vanliga kontroller vid felsökning av TLS-problem
- Har certifikatet gått ut? Jämför slutdatumet för giltighetstiden med dagens datum.
- Innehåller SAN det värdnamn du använder? Moderna webbläsare avvisar certifikatet om endast CN matchar men SAN inte anger värdnamnet.
- Är kedjan komplett? Jämför utfärdaren av detta certifikat med subjektet i mellancertifikatet. AKI för det här certifikatet ska matcha SKI för utfärdarens certifikat.
- Är signaturalgoritmen tillräckligt robust? Moderna webbläsare avvisar certifikat med SHA-1- eller MD5-signaturer.
- Nyckelstorlek: 2048-bitars RSA är den nuvarande miniminivån för offentliga certifieringsorgan (CA); 3072–4096 rekommenderas för långlivade certifikat. ECC P-256 är kompakt och säker.
PEM mot DER
- PEM: ASCII-text, Base64-kodad mellan markörerna
-----BEGIN/END-----. Enkel att kopiera och klistra in. Det är denna form avkodaren förväntar sig. - DER: den binära formen av samma data. Vissa
.crt- eller.cer-filer är DER; om du har en sådan, konvertera den till PEM först, till exempel medopenssl x509 -inform DER -in cert.crt -outform PEM.
Sekretess
Certifikattexten skickas till vår server så att fälten kan avkodas med OpenSSL. Den sparas, loggas eller delas inte.
Vanliga frågor
Den analyserar och visar fält men verifierar inte signaturen mot utfärdaren. För fullständig validering använd openssl verify eller webbläsarens certifikatvisare.
Nej – detta gäller endast certifikat. Material för den offentliga nyckeln hämtas från certifikatet; privata nycklar får aldrig infogas i ett webbverktyg.
Den här avkodaren är endast för certifikat. CSR:er (Certificate Signing Requests) och privata nycklar stöds inte, så klistra inte in ett block som börjar med -----BEGIN CERTIFICATE REQUEST-----. För kedjor, avkoda varje certifikat separat.
openssl s_client -servername example.com -connect example.com:443 < /dev/null | openssl x509 -outform PEM. Eller exportera från certifikatsvisaren i din webbläsare.
Relaterade verktyg
ASCII-tabellreferens
Full ASCII-tabell från 0 till 127 med decimal-, hex-, oktal- och binärvärden samt notation för numeriska HTML-referenser, inklusive NUL, LF och DEL.
HTML-teckenreferens
En sökbar lista över HTML-entiteter med deras namngivna och numeriska koder samt kopiering med ett klick för specialtecken och symboler.
Referens för kortkommandon
Sök dokumenterade standardkommandon för VS Code, Chrome och Bash med GNU Readline i macOS, Windows och Linux.
Färgpalettgenerator
Skapa monokromatiska, analoga, komplementära, triadiska eller tetradiska färgpaletter från en HEX-basfärg och exportera kopieringsklara CSS-variabler.
Slumpgenerator för bokstäver
Generera slumpade A-Z-bokstäver. Välj antal, versaler, gemener eller blandat läge och använd resultatet för spel, uppgifter eller klassrumsaktiviteter.
HTML-formaterare
Formatera HTML lokalt i webbläsaren med indrag på två eller fyra blanksteg. HTML laddas inte upp eller valideras.
Verktyget finns på andra språk
- Decoder Sertifikat [ID]
- Certificate Decoder [EN]
- ตัวถอดรหัสใบรับรอง [TH]
- 証明書デコーダ [JA]
- Bộ giải mã chứng chỉ [VI]
- Decodificador de Certificados [ES]
- Sertifika Çözücü [TR]
- Zertifikat-Decoder [DE]
- Décodeur de certificat [FR]
- Decodificador de Certificado [PT]
- 证书解码器 [ZH]
- محلّل الشهادات [AR]
- 인증서 디코더 [KO]
- Certificaatdecoder [NL]
- Dekoder certyfikatów [PL]
- Декодер сертификатов [RU]
- Decoder di Certificati [IT]