Aller au contenu
Aback Tools Logo

Vérificateur de code d'authentification de certificat

Vérifiez si le certificat numérique d'un fichier signé est valide à l'aide de notre vérificateur d'authenticité de certificat en ligne gratuit. Collez les données de certificat codées au format PEM, les blocs signés PKCS7 ou téléchargez un fichier signé (.cer, .crt, .p7b, .exe, .dll) pour extraire et analyser les détails du certificat X.509 intégré : informations sur le sujet et l'émetteur, les dates de validité, le numéro de série, les empreintes SHA-1/SHA-256, l'utilisation de la clé, l'utilisation étendue de la clé, l'analyse de la chaîne de certificat et les informations sur le signataire. L'outil utilise la bibliothèque pkijs pour analyser les structures PKCS7/CMS et tous les traitements s'exécutent entièrement dans votre navigateur - pas de téléchargement, pas d'inscription, entièrement gratuit.

Certificate Authenticode Checker

Check if a signed file's digital certificate is valid. Paste a PEM certificate, PKCS7 signed data block, or upload a signed file to extract PKCS7 signature details, issuer and subject information, validity dates, serial number, SHA-1/SHA-256 thumbprints, key usage, certificate chain analysis, and more. All processing runs locally in your browser - no uploads, no signup, completely free.

Examples:

Drop a signed file here or click to browse

.cer, .crt, .p7b, .der, .exe, .dll, .cab, .msi, .p12

OR paste certificate text

Note: This tool performs certificate parsing and date validation in your browser. It does notperform full certificate chain validation against root CA stores or CRL/OCSP revocation checking. Self-signed certificates will show as valid by date but are flagged as self-signed. For full PKI validation, use a tool like OpenSSL's verify command or Microsoft's SignTool.

À propos

  • Qu’est-ce qu’Authentcode ? Authenticode est la technologie de signature de code de Microsoft qui utilise les signatures numériques PKCS7 (Public Key Cryptography Standard #7) pour vérifier l'authenticité et l'intégrité des logiciels. Lorsqu'un développeur signe son fichier exécutable, DLL, CAB ou d'installation, une signature Authenticode est intégrée dans le fichier contenant la chaîne de certificat X.509 du signataire, un hachage cryptographique du contenu du fichier et un horodatage provenant d'une autorité d'horodatage de confiance. Windows valide cette signature pour afficher le nom de l'éditeur lors de l'installation et pour empêcher l'exécution d'exécutables falsifiés.
  • Comment fonctionne le vérificateur de certificats L'outil accepte les certificats codés PEM/les blocs PKCS7 ou les fichiers signés binaires bruts. Il utilise la bibliothèque pkijs (une implémentation JavaScript pure des normes PKI) pour décoder la structure ASN.1 et extraire tous les certificats X.509 du conteneur PKCS7 SignedData. Chaque certificat est analysé pour extraire les noms distinctifs du sujet/émetteur, le numéro de série, la période de validité, les informations de clé publique et les extensions X.509v3 (utilisation de clé, utilisation de clé étendue, contraintes de base, noms alternatifs de sujet). L'outil calcule également les empreintes SHA-1 et SHA-256 de chaque certificat et vérifie la date actuelle par rapport à la période de validité.
  • Comprendre les signatures PKCS7/CMS PKCS7 (RFC 2315) et son successeur CMS (Cryptographic Message Syntax, RFC 5652) définissent un format standard pour les messages signés numériquement. Le type de contenu SignedData (OID 1.2.840.113549.1.7.2) contient les données réelles en cours de signature, un ou plusieurs identifiants de signataire, la chaîne de certificats X.509 intégrée et des attributs d'horodatage facultatifs. Dans Authenticode, les données signées sont un hachage du fichier exécutable et le blob PKCS7 est ajouté au fichier dans le répertoire de données de sécurité PE (pour les fichiers PE) ou stocké en tant que fichier catalogue distinct (.cat).
  • Traitement et confidentialité basés sur le navigateur Toutes les analyses et validations de certificats s'exécutent entièrement dans votre navigateur à l'aide des bibliothèques JavaScript pkijs et asn1js. Vos certificats et fichiers signés ne quittent jamais votre appareil : pas de téléchargements, pas de requêtes de serveur, pas de services tiers. Cela rend l'outil adapté à l'analyse des certificats de signature de code sensibles, des binaires signés propriétaires et des échantillons de recherche de sécurité sans les exposer à un réseau externe.

Foire aux questions

Authenticode est la technologie de signature de code de Microsoft qui intègre une signature numérique PKCS7 dans des fichiers exécutables (.exe, .dll, .cab, .msi). Il crée un hachage cryptographique du fichier, l'enveloppe dans une structure PKCS7 SignedData avec la chaîne de certificats du développeur et ajoute éventuellement un horodatage. Windows valide cela pour vérifier l'intégrité du fichier et afficher l'identité de l'éditeur.

Certificats PEM (-----BEGIN CERTIFICATE-----), blocs PEM PKCS7 (-----BEGIN PKCS7-----), certificats binaires DER (.cer, .crt, .der), fichiers binaires PKCS7 (.p7b, .p7c) et fichiers binaires signés (.exe, .dll, .cab, .msi, .cat).

L'outil analyse les structures PKCS7 et valide les plages de dates, mais n'effectue pas de validation de chaîne complète par rapport aux magasins d'autorité de certification racine ni ne vérifie la révocation des CRL/OCSP. Les certificats auto-signés sont signalés. Pour une validation complète, utilisez OpenSSL verify ou Microsoft SignTool.

PEM est un texte codé en Base64 avec des lignes d'en-tête/pied de page, lisible par l'homme et convivial pour le copier-coller. DER est un ASN.1 binaire brut, plus compact mais non lisible par l'homme. L'outil détecte automatiquement les deux formats.

Une empreinte de certificat est un hachage cryptographique (SHA-1 ou SHA-256) de l'intégralité du certificat au format DER. Il identifie de manière unique un certificat et est utilisé dans les magasins de certificats Windows, Azure Key Vault et la configuration des applications pour l'épinglage de certificats.

Non. Tous les traitements s'exécutent localement dans votre navigateur à l'aide des bibliothèques JavaScript pkijs et asn1js. Vos fichiers et certificats ne quittent jamais votre appareil.

Un certificat auto-signé est signé par sa propre clé privée plutôt que par une autorité de certification approuvée. Ils sont courants dans les environnements de développement et internes. Ils assurent le cryptage mais ne sont pas approuvés par défaut par les systèmes d'exploitation ou les navigateurs.

EKU restreint la manière dont un certificat peut être utilisé. Les certificats de signature de code contiennent l'EKU « Code Signing » (OID 1.3.6.1.5.5.7.3.3). Les autres valeurs EKU incluent « Authentification du serveur » pour HTTPS et « Horodatage » pour les autorités d'horodatage.

Oui, 100 % gratuit, pour toujours. Pas d'inscription, pas de compte, pas de niveau premium, pas de limites d'utilisation et pas de publicité. Tout le traitement est effectué localement dans votre navigateur sans aucun téléchargement sur le serveur.