Zertifikat-Decoder (PEM)
Analysieren Sie X.509-PEM-Zertifikate und zeigen Sie alle lesbaren Felder sofort mit unserem kostenlosen Zertifikat-Decoder an. Extrahiert Subject, Issuer, Seriennummer, Gültigkeitsdaten, Subject Alternative Names, Signaturalgorithmus und SHA-256-Fingerabdruck. Unterstützt .pem-, .crt- und .cer-Dateien. Keine Anmeldung erforderlich – die gesamte Dekodierung läuft lokal im Browser.
Paste a PEM-encoded X.509 certificate below and click Decode Certificate to extract all human-readable fields. All decoding runs locally in your browser using pure JavaScript ASN.1 parsing - your certificate never leaves your device.
Warum unseren Zertifikat-Decoder (PEM) verwenden?
- Sofortige PEM-Zertifikatdekodierung: dekodieren Sie X.509-PEM-Zertifikate sofort in Ihrem Browser ohne Wartezeit. Unser Zertifikat-Decoder parst alle Felder – Subject, Issuer, Gültigkeit, SANs, Algorithmen und SHA-256-Fingerabdruck – in Millisekunden.
- Sicherer Zertifikat-Decoder online: die gesamte Dekodierung von PEM-Zertifikaten erfolgt lokal in Ihrem Browser mittels reinem JavaScript-ASN.1-Parsing – Ihr Zertifikat verlässt Ihr Gerät nie. Nutzen Sie unseren Online-Zertifikat-Decoder mit vollständiger Privatsphäre.
- Vollständige X.509-Feldextraktion: unser Zertifikat-Decoder extrahiert jedes lesbare Feld: Subject, Issuer, Seriennummer, Gültigkeitsdaten, Signaturalgorithmus, Public-Key-Algorithmus, SHA-256-Fingerabdruck und alle Subject Alternative Names (DNS, IP, E-Mail, URI).
- 100 % kostenlos für immer: unser Zertifikat-Decoder ist völlig kostenlos, ohne Anmeldung, ohne Werbung und ohne Nutzungslimits. Dekodieren Sie PEM-Zertifikate so oft Sie möchten – völlig kostenlos, für immer und ohne Konto.
Was ist ein PEM-Zertifikat?
Ein PEM-Zertifikat (Privacy Enhanced Mail) ist ein Base64-kodiertes X.509-Zertifikat, das in die Marker -----BEGIN CERTIFICATE----- und -----END CERTIFICATE----- eingebettet ist. Der Base64-Inhalt kodiert eine binäre DER-Struktur (Distinguished Encoding Rules), die dem in RFC 5280 definierten X.509-Standard folgt. Innerhalb der DER-Struktur werden die Zertifikatsfelder mit ASN.1 (Abstract Syntax Notation One) kodiert – einem Binärformat für strukturierte Daten. Unser Zertifikat-Decoder parst diese ASN.1-Struktur direkt in Ihrem Browser, um Subject, Issuer, Gültigkeitsdaten, Public-Key-Algorithmus, Signaturalgorithmus, Subject Alternative Names und SHA-256-Fingerabdruck zu extrahieren.
So funktioniert unser Zertifikat-Decoder
- 1. PEM-Zertifikat einfügen: fügen Sie den vollständigen PEM-Zertifikatsblock inklusive BEGIN/END-Marker ein oder laden Sie eine .pem-, .crt- oder .cer-Datei hoch. Die gesamte Verarbeitung erfolgt lokal in Ihrem Browser – Ihr Zertifikat verlässt Ihr Gerät nie.
- 2. ASN.1-Parsing: der Decoder entfernt die PEM-Hülle, dekodiert die DER-Bytes aus Base64 und parst die ASN.1-Struktur, um die TBSCertificate-Felder zu extrahieren, darunter Subject, Issuer, Seriennummer, Gültigkeit, Public-Key-Informationen und Erweiterungen.
- 3. Dekodierte Felder ansehen: alle extrahierten Felder werden in einem strukturierten, lesbaren Format mit Kopierschaltflächen für jeden Wert angezeigt. Ein farbcodiertes Gültigkeits-Badge zeigt an, ob das Zertifikat gültig ist, bald abläuft oder abgelaufen ist.
Wichtige Zertifikatsfelder erklärt
- Subject: die Entität, für die das Zertifikat ausgestellt wurde, ausgedrückt als Distinguished Name (DN) mit Feldern wie CN (Common Name), O (Organisation) und C (Land).
- Issuer: die Zertifizierungsstelle (CA), die das Zertifikat signiert und ausgestellt hat. Bei selbstsignierten Zertifikaten ist der Issuer gleich dem Subject.
- Subject Alternative Names (SANs): die Liste der Domänennamen, IP-Adressen, E-Mail-Adressen und URIs, für die das Zertifikat gültig ist. Modernes TLS stützt sich bei der Hostnamenprüfung auf SANs statt auf das CN-Feld.
- SHA-256-Fingerabdruck: ein Hash des gesamten DER-kodierten Zertifikats, der für Zertifikat-Pinning und Identitätsprüfung verwendet wird. Berechnet über die Web-Crypto-API des Browsers.
Unterstützte Zertifikatsformate
Unser Zertifikat-Decoder unterstützt jedes gültige X.509-PEM-Zertifikat der Version 1, 2 oder 3, einschließlich TLS/SSL-Serverzertifikate, Zertifikate intermediärer CAs, Root-CA-Zertifikate, Client-Zertifikate und selbstsignierte Zertifikate. Das Tool akzeptiert Uploads von .pem-, .crt- und .cer-Dateien zusätzlich zum direkten Einfügen. PKCS#12 (.p12/.pfx) oder das binäre DER-Format werden nicht direkt unterstützt – konvertieren Sie diese zuerst mit OpenSSL in PEM.
Häufig gestellte Fragen
Ein Zertifikat-Decoder parst ein PEM-kodiertes X.509-Zertifikat und extrahiert alle lesbaren Felder, darunter Subject, Issuer, Seriennummer, Gültigkeitsdaten, Signaturalgorithmus, Public-Key-Algorithmus, Subject Alternative Names und SHA-256-Fingerabdruck. Unser Zertifikat-Decoder läuft vollständig in Ihrem Browser.
Der Decoder unterstützt PEM-kodierte X.509-Zertifikate (.pem-, .crt-, .cer-Dateien) mit den Markern BEGIN CERTIFICATE und END CERTIFICATE. Er unterstützt X.509-Zertifikate der Versionen v1, v2 und v3, einschließlich TLS-Serverzertifikate, CA-Zertifikate und selbstsignierte Zertifikate.
Sie erhalten ein PEM-Zertifikat aus der Konfiguration Ihres Webservers, von Ihrer Zertifizierungsstelle oder mit folgendem Befehl: openssl s_client -connect example.com:443 -showcerts 2>/dev/null | openssl x509 -outform PEM. Sie können Zertifikate auch aus Browsern oder Zertifikatsverwaltungstools exportieren.
Subject Alternative Names sind die Liste der Domänennamen, IP-Adressen, E-Mail-Adressen und URIs, für die ein Zertifikat gültig ist. Modernes TLS verwendet SANs statt des CN-Felds für die Hostnamenprüfung. Unser Zertifikat-Decoder extrahiert alle SAN-Typen und zeigt sie als beschriftete Chips an.
Der SHA-256-Fingerabdruck wird berechnet, indem die gesamten DER-kodierten Zertifikatsbytes über die Web-Crypto-API des Browsers gehasht werden. Das ergibt eine eindeutige Kennung des Zertifikats, die für Zertifikat-Pinning und Identitätsprüfung genutzt werden kann.
Ja! Unser Zertifikat-Decoder funktioniert mit jedem gültigen X.509-PEM-Zertifikat, einschließlich selbstsignierter Zertifikate. Bei selbstsignierten Zertifikaten sind die Felder Subject und Issuer identisch.
Ja! Unser Zertifikat-Decoder ist 100 % kostenlos, ohne Anmeldung, ohne Werbung und ohne Nutzungslimits. Dekodieren Sie PEM-Zertifikate so oft Sie möchten – völlig kostenlos, für immer.
Absolut. Die gesamte Zertifikatdekodierung erfolgt lokal in Ihrem Browser mittels reinem JavaScript-ASN.1-Parsing. Ihr PEM-Zertifikat wird nie an einen Server gesendet, was vollständige Privatsphäre bei jeder Nutzung unseres Online-Zertifikat-Decoders gewährleistet.
Das Gültigkeits-Badge zeigt, ob das Zertifikat derzeit gültig ist (grün), innerhalb von 30 Tagen abläuft (gelb), abgelaufen ist (rot) oder noch nicht gültig ist (blau). Bei gültigen Zertifikaten zeigt es außerdem die genaue Anzahl verbleibender Tage bis zum Ablauf.