Générateur d'empreintes de certificat
Collez n'importe quel certificat X.509 encodé en PEM pour calculer ses empreintes SHA-1 et SHA-256. Consultez à la fois le format OpenSSL séparé par des deux-points et la représentation hexadécimale brute, avec copie en un clic. Toutes les opérations cryptographiques s'exécutent localement dans votre navigateur via la Web Crypto API : les données de votre certificat ne sont jamais envoyées.
Paste a PEM-encoded X.509 certificate to compute its SHA-1 and SHA-256 fingerprints using the Web Crypto API. All processing happens locally in your browser - no data is sent to any server.
Paste the full PEM including -----BEGIN CERTIFICATE----- and -----END CERTIFICATE----- markers
All processing happens locally in your browser using the Web Crypto API
Fingerprints are computed from the DER-encoded certificate bytes
Generated Fingerprints
No certificate parsed yet
Paste a PEM certificate and click "Generate Fingerprints"
Fonctionnalités
- Empreintes SHA-1 et SHA-256 : calculez les empreintes SHA-1 et SHA-256 de tout certificat X.509 encodé en PEM via la Web Crypto API. Chaque empreinte est affichée dans le format familier séparé par des deux-points, à côté de la représentation hexadécimale brute.
- 100 % privé et sécurisé : toutes les opérations cryptographiques se font localement dans votre navigateur via l'API Web Crypto intégrée (SubtleCrypto). Les données de votre certificat ne quittent jamais votre appareil - aucun envoi, aucun serveur, aucun suivi. Parfait pour les certificats internes sensibles.
- Génération instantanée : les empreintes sont calculées en millisecondes grâce aux primitives cryptographiques natives du navigateur. Aucune requête réseau, aucun aller-retour serveur, aucune attente. Collez votre PEM et obtenez les résultats immédiatement.
- Copie et comparaison en un clic : copiez n'importe quelle empreinte au format séparé par des deux-points ou en hexadécimal brut d'un seul clic. Comprend un guide de comparaison OpenSSL pour vérifier les empreintes par rapport à celles générées par openssl x509 -fingerprint.
Cas d'usage
- Vérification et audit de certificats : les professionnels de la sécurité peuvent calculer les empreintes des certificats pour vérifier leur intégrité. Comparez les empreintes aux valeurs connues issues des journaux Certificate Transparency ou de la documentation du fournisseur pour vous assurer que les certificats n'ont pas été altérés.
- Validation de certificats en pipeline CI/CD : les ingénieurs DevOps peuvent utiliser l'outil pour générer les empreintes des certificats déployés dans les pipelines CI/CD. Épinglez les empreintes dans le code de l'application pour n'accepter que des certificats de confiance et prévenir les attaques de l'intercepteur.
- Épinglage de certificats et migration depuis HPKP : les développeurs qui mettent en place l'épinglage de certificats (ou migrent depuis HPKP) ont besoin d'empreintes pour configurer les ensembles d'épingles. Générez des empreintes SHA-256 pour les certificats feuille et intermédiaires afin de construire des configurations d'épinglage précises.
Foire aux questions
Une empreinte de certificat est un hachage cryptographique des octets encodés en DER d'un certificat X.509. Elle sert d'identifiant unique pour un certificat donné - comme une empreinte digitale humaine identifie une personne de manière unique. La moindre modification du certificat produit une empreinte totalement différente.
Oui - 100 % gratuit, sans inscription, sans compte, sans limite d'utilisation et sans suivi. Tout le calcul d'empreinte s'effectue localement dans votre navigateur via la Web Crypto API. Il n'y a aucun traitement côté serveur.
Non. Les données de votre certificat ne quittent jamais votre appareil. Tout le calcul d'empreinte s'exécute localement grâce à l'API SubtleCrypto intégrée au navigateur. Aucun appel d'API, aucun envoi de fichier, aucune transmission de données.
SHA-1 produit un hachage de 160 bits (20 octets) affiché sous forme de 40 caractères hexadécimaux, tandis que SHA-256 produit un hachage de 256 bits (32 octets) affiché sous forme de 64 caractères hexadécimaux. SHA-1 est considéré comme cryptographiquement faible en raison des attaques par collision. SHA-256 est le standard de sécurité actuel et est recommandé pour toutes les nouvelles applications.
Exécutez : openssl x509 -noout -fingerprint -sha256 -in cert.pem pour SHA-256. Le résultat doit correspondre au format séparé par des deux-points affiché dans cet outil. Notez qu'OpenSSL affiche le préfixe SHA256 Fingerprint= avant la valeur de l'empreinte.
L'outil prend en charge les certificats X.509 encodés en PEM (commençant par -----BEGIN CERTIFICATE-----). Cela inclut les certificats avec des clés RSA et ECDSA. Les fichiers DER bruts (.cer, .crt) doivent d'abord être convertis en PEM.
Oui - les empreintes SHA-256 sont couramment utilisées pour l'épinglage de certificats dans les applications mobiles et web. Générez l'empreinte de votre certificat feuille ou intermédiaire et configurez-la comme épinglage attendu dans votre application.