Décodeur et inspecteur de certificats SSL
Décodez des certificats PEM et inspectez l'émetteur, le sujet, les SAN, les fenêtres de validité, les algorithmes et les empreintes localement dans votre navigateur, sans envoi à un serveur.
Decode PEM certificates locally to inspect issuer, subject, validity, SAN entries, algorithms, and SHA-256 fingerprint without uploading certificate material.
Fonctionnalités
- Décodage de certificat ASN.1 : analyse les certificats PEM en champs structurés, notamment le numéro de série, l'émetteur, le sujet, les fenêtres de validité et les identifiants d'algorithme.
- Inspection SAN et empreinte : extrait les entrées de nom alternatif du sujet (DNS, IP, URI, e-mail) et calcule l'empreinte SHA-256 pour le diagnostic de la chaîne de confiance.
- Analyse uniquement locale : les données du certificat sont décodées directement dans votre navigateur sans envoi à un serveur, ce qui facilite les revues de sécurité privées et la réponse aux incidents.
- Gratuit et illimité : inspectez autant de certificats que nécessaire sans inscription, ce qui convient aux équipes d'ingénierie, DevOps et sécurité.
Cas d'usage
- Vérification de déploiement TLS : inspectez les certificats avant le déploiement pour vérifier l'émetteur, le sujet, les noms d'hôte SAN et les dates de validité.
- Réponse aux incidents : analysez des certificats suspects issus de journaux pour identifier des SAN incohérents, des certificats expirés ou des hypothèses d'algorithmes faibles.
- Audits de migration de domaine : confirmez la couverture SAN multidomaine lors des migrations d'infrastructure et des mises à jour de répartiteurs de charge.
- Normalisation de l'inventaire de certificats : convertissez une entrée PEM en rapports lisibles et en enregistrements JSON pour les systèmes internes d'inventaire.
- Revues de conformité : examinez les métadonnées cryptographiques et les échéances d'expiration lors des audits internes de sécurité et de conformité.
- Tests d'automatisation DevOps : validez la sortie des pipelines d'émission de certificats et assurez-vous que les champs générés respectent la politique attendue.
Présentation
Le décodeur et inspecteur de certificats SSL analyse localement dans le navigateur des certificats X.509 PEM et en extrait les champs d'identité et de confiance essentiels. Il est conçu pour des diagnostics TLS concrets où les ingénieurs ont besoin de métadonnées lisibles sans envoyer les certificats à des services externes.
Champs décodés du certificat
L'inspecteur extrait les noms distinctifs du sujet et de l'émetteur, le numéro de série, la période de validité, l'algorithme de signature, l'algorithme de clé publique, les valeurs de l'extension SAN et l'empreinte SHA-256.
Analyse côté navigateur
L'analyse repose sur un décodeur ASN.1 léger implémenté côté client, ce qui permet d'inspecter directement des PEM dans des environnements restreints où l'envoi de matériel de certificat n'est pas acceptable.
Valeur opérationnelle
L'expiration des certificats et les incohérences de SAN sont des causes fréquentes d'incidents. Cet outil aide les équipes à inspecter rapidement le contenu des certificats lors des déploiements, du triage d'incidents et des contrôles de conformité.
Foire aux questions
Cet outil accepte les blocs de certificat X.509 encodés en PEM, généralement des fichiers .pem, .crt ou .cer contenant les marqueurs BEGIN CERTIFICATE et END CERTIFICATE.
Oui. L'inspecteur extrait les entrées de l'extension SAN, notamment les noms DNS, les adresses IP, les valeurs e-mail et les entrées URI présentes dans le certificat.
Non. Cet outil décode et inspecte un certificat individuel. La validation complète de la chaîne de confiance, les vérifications de révocation et la logique OCSP restent du ressort des clients TLS et des validateurs backend.
L'outil calcule l'empreinte SHA-256 directement à partir des octets DER du certificat via les API Web Crypto du navigateur, ce qui donne un identifiant déterministe pour la comparaison et les workflows d'épinglage.
Non. Le décodage du certificat s'exécute entièrement dans votre navigateur et n'envoie pas le contenu PEM à des serveurs distants, ce qui préserve la confidentialité pendant les diagnostics de sécurité.
Oui. Le décodeur expose clairement les champs notBefore et notAfter pour que vous puissiez confirmer si un certificat est expiré ou pas encore valide.
Oui. Il est gratuit, sans inscription, et peut être utilisé de façon répétée dans les workflows de dépannage en développement, préproduction et production.