Utilo

証明書デコーダー

X.509 SSL/TLS 証明書、証明書チェーン、CSR をローカルで解析。サブジェクト、発行者、SAN、有効期間、鍵の種類、拡張、SHA-256/SHA-1 フィンガープリント、チェーン順序を確認できます。

この証明書解読機が何をしているか

openssl x509 -in cert.pem -text -nooutは動作しますが読み取れないので読み取れないのでオンラインデコーダーは証明書を他人のサーバーにアップロードするように要求します。このツールでは、PEMで暗号化された X.509証明書、完全な 証明書チェーン、および **証明書署名要求 (CSR) **を直接ブラウザで解読します。主題と発行者、主題の代替名、残った日間の有効期限、鍵の種類とサイズ、署名アルゴリズム、鍵の使用およびその他の拡張子、シリアル番号、SHA-256およびSHA-1指紋が表示されます。チェーンについては、次の証明書によって発行されたことを確認します。

使い方

  1. 1つ以上のPEMブロック (-----BEGIN CERTIFICATE-----または-----BEGIN CERTIFICATE REQUEST-----) を貼り付け、または.pem、.crtまたは.csrファイルをアップロードします。
  2. 各証明書には鍵となる情報が上にあるカードが表示されます
  3. チェーンではカード間のリンクをフォローします.緑色のリンクは発行者が次の証明書の対象と一致することを意味します。
  4. 指紋やSANを1クリックでコピーします

証明書を解読する

  • openssl s_client -connect example.com:443 -showcerts </dev/nullからPEMブロックをコピーする
  • ブラウザから:ハンロックをクリックし、証明書を表示し、PEM (Base64) としてエクスポートします。
  • クーバーネットス kubectl get secret my-tls -o jsonpath='{.data.tls\.crt}' | base64 -d

探すべきもの

  • SANs: 現代のブラウザでは、Common Name を無視する.ホスト名は SAN リストに含まれなければならない。
  • **有効期間:**公開TLS証明書は398日で制限されており、短くなっています。残りの日帯のバッジに注意しろ
  • **チェーンの順序:**サーバーは最初にページを送信し、その後は中間ページを送信します。根はオプションです
  • キーサイズ: RSA は少なくとも 2048 ビットでなければならない。ECDSA P-256 はデフォルトでよい。
  • 指紋: 帯外の証明書にピン付けや検証を行うときに SHA-256の指紋を比較する。

よくある質問

証明書をここに貼るのは安全ですか。

証明書やCSRは公開データで解読は地元で行われます。このツールでは、プライベートキーのように見えるPEMブロックは拒否します。

信頼されるルートに署名を検証できるのか?

発行者/主体のリンクを挿入するチェーン内でチェックします。復旧やオペレーティングシステムの信頼ストアをチェックしません

DERやPKCS#12ファイルを読み取れるか?

PEMテキストを貼る。DERを openssl x509 -inform der -in cert.der -out cert.pem に変換する

どんな図書館が利用されていますか?

解析は@peculiar/x509を使用し指紋はブラウザのWeb Crypto APIを使用します

はい。すべての処理は JavaScript、Web Worker、Web API を使ってブラウザ内で直接行われます。入力・貼り付け・アップロードした内容がサーバーに送信されることはありません。

このページは英語から自動翻訳されています。誤りを見つけた場合はお知らせください。