Aller au contenu
Aback Tools Logo

Décodeur de certificats (PEM)

Analysez des certificats PEM X.509 et affichez instantanément tous les champs lisibles avec notre décodeur de certificats gratuit. Extrait le sujet, l'émetteur, le numéro de série, les dates de validité, les noms alternatifs du sujet, l'algorithme de signature et l'empreinte SHA-256. Prend en charge les fichiers .pem, .crt et .cer. Aucune inscription requise : tout le décodage s'exécute localement dans votre navigateur.

Certificate Decoder (PEM)

Paste a PEM-encoded X.509 certificate below and click Decode Certificate to extract all human-readable fields. All decoding runs locally in your browser using pure JavaScript ASN.1 parsing - your certificate never leaves your device.

Pourquoi utiliser notre décodeur de certificats (PEM) ?

  • Décodage instantané des certificats PEM : décodez des certificats PEM X.509 instantanément dans votre navigateur, sans attente. Notre décodeur de certificats analyse tous les champs — sujet, émetteur, validité, SAN, algorithmes et empreinte SHA-256 — en quelques millisecondes.
  • Décodeur de certificats en ligne sécurisé : tout le décodage des certificats PEM se fait localement dans votre navigateur via une analyse ASN.1 en JavaScript pur — votre certificat ne quitte jamais votre appareil. Utilisez notre décodeur de certificats en ligne en toute confidentialité.
  • Extraction complète des champs X.509 : notre décodeur de certificats extrait chaque champ lisible : sujet, émetteur, numéro de série, dates de validité, algorithme de signature, algorithme de clé publique, empreinte SHA-256 et tous les noms alternatifs du sujet (DNS, IP, e-mail, URI).
  • 100 % gratuit pour toujours : notre décodeur de certificats est totalement gratuit, sans inscription, sans publicité et sans limite d'utilisation. Décodez des certificats PEM autant de fois que nécessaire — totalement gratuit, pour toujours et sans compte.

Qu'est-ce qu'un certificat PEM ?

Un certificat PEM (Privacy Enhanced Mail) est un certificat X.509 encodé en Base64 et encadré par les marqueurs -----BEGIN CERTIFICATE----- et -----END CERTIFICATE----- . Le contenu Base64 encode une structure binaire DER (Distinguished Encoding Rules) conforme au standard X.509 défini dans la RFC 5280. À l'intérieur de la structure DER, les champs du certificat sont encodés en ASN.1 (Abstract Syntax Notation One), un format binaire pour les données structurées. Notre décodeur de certificats analyse directement cette structure ASN.1 dans votre navigateur pour extraire le sujet, l'émetteur, les dates de validité, l'algorithme de clé publique, l'algorithme de signature, les noms alternatifs du sujet et l'empreinte SHA-256.

Comment fonctionne notre décodeur de certificats

  1. 1. Collez votre certificat PEM : collez le bloc complet du certificat PEM, marqueurs BEGIN/END inclus, ou importez un fichier .pem, .crt ou .cer. Tout le traitement se fait localement dans votre navigateur — votre certificat ne quitte jamais votre appareil.
  2. 2. Analyse ASN.1 : le décodeur retire l'enveloppe PEM, décode en Base64 les octets DER et analyse la structure ASN.1 pour extraire les champs du TBSCertificate, notamment le sujet, l'émetteur, le numéro de série, la validité, les informations de clé publique et les extensions.
  3. 3. Consultez les champs décodés : tous les champs extraits sont affichés dans un format structuré et lisible, avec des boutons de copie pour chaque valeur. Un badge de validité coloré indique si le certificat est valide, expire bientôt ou est expiré.

Champs clés du certificat expliqués

  • Sujet : l'entité à laquelle le certificat a été délivré, exprimée sous forme de nom distingué (DN) avec des champs comme CN (nom commun), O (organisation) et C (pays).
  • Émetteur : l'autorité de certification (AC) qui a signé et délivré le certificat. Pour les certificats auto-signés, l'émetteur est identique au sujet.
  • Noms alternatifs du sujet (SAN) : la liste des noms de domaine, adresses IP, adresses e-mail et URI pour lesquels le certificat est valide. Le TLS moderne s'appuie sur les SAN plutôt que sur le champ CN pour vérifier le nom d'hôte.
  • Empreinte SHA-256 : un hachage de l'intégralité du certificat encodé en DER, utilisé pour l'épinglage de certificat et la vérification d'identité. Calculé via l'API Web Crypto du navigateur.

Formats de certificat pris en charge

Notre décodeur de certificats prend en charge tout certificat PEM X.509 valide v1, v2 ou v3, y compris les certificats serveur TLS/SSL, les certificats d'AC intermédiaires, les certificats d'AC racine, les certificats client et les certificats auto-signés. L'outil accepte les imports de fichiers .pem, .crt et .cer en plus du collage direct. Il ne prend pas en charge directement PKCS#12 (.p12/.pfx) ni le format binaire DER — convertissez-les d'abord en PEM avec OpenSSL.

Foire aux questions

Un décodeur de certificats analyse un certificat X.509 encodé en PEM et extrait tous les champs lisibles : sujet, émetteur, numéro de série, dates de validité, algorithme de signature, algorithme de clé publique, noms alternatifs du sujet et empreinte SHA-256. Notre décodeur de certificats s'exécute entièrement dans votre navigateur.

Le décodeur prend en charge les certificats X.509 encodés en PEM (fichiers .pem, .crt, .cer) contenant les marqueurs BEGIN CERTIFICATE et END CERTIFICATE. Il prend en charge les certificats X.509 v1, v2 et v3, y compris les certificats serveur TLS, les certificats d'AC et les certificats auto-signés.

Vous pouvez obtenir un certificat PEM depuis la configuration de votre serveur web, votre autorité de certification, ou en exécutant : openssl s_client -connect example.com:443 -showcerts 2>/dev/null | openssl x509 -outform PEM. Vous pouvez aussi exporter des certificats depuis des navigateurs ou des outils de gestion de certificats.

Les noms alternatifs du sujet sont la liste des noms de domaine, adresses IP, adresses e-mail et URI pour lesquels un certificat est valide. Le TLS moderne utilise les SAN pour vérifier le nom d'hôte plutôt que le champ CN. Notre décodeur de certificats extrait tous les types de SAN et les affiche sous forme d'étiquettes.

L'empreinte SHA-256 est calculée en hachant l'intégralité des octets du certificat encodés en DER via l'API Web Crypto du navigateur. Cela produit un identifiant unique du certificat utilisable pour l'épinglage de certificat et la vérification d'identité.

Oui ! Notre décodeur de certificats fonctionne avec tout certificat PEM X.509 valide, y compris les certificats auto-signés. Pour les certificats auto-signés, les champs sujet et émetteur sont identiques.

Oui ! Notre décodeur de certificats est 100 % gratuit, sans inscription, sans publicité et sans limite d'utilisation. Décodez des certificats PEM autant de fois que nécessaire — totalement gratuit, pour toujours.

Absolument. Tout le décodage des certificats se fait localement dans votre navigateur via une analyse ASN.1 en JavaScript pur. Votre certificat PEM n'est jamais envoyé à un serveur, ce qui garantit une confidentialité totale chaque fois que vous utilisez notre décodeur de certificats en ligne.

Le badge de validité indique si le certificat est actuellement valide (vert), expire dans moins de 30 jours (jaune), est expiré (rouge) ou n'est pas encore valide (bleu). Il affiche aussi le nombre exact de jours restants avant expiration pour les certificats valides.