Lompat ke konten
Aback Tools Logo

Decoder Sertifikat (PEM)

Uraikan sertifikat X.509 PEM dan tampilkan semua kolom yang mudah dibaca seketika dengan decoder sertifikat gratis kami. Mengekstrak subjek, penerbit, nomor seri, tanggal berlaku, Subject Alternative Name, algoritma tanda tangan, dan sidik jari SHA-256. Mendukung file .pem, .crt, dan .cer. Tanpa pendaftaran — semua decoding berjalan lokal di browser Anda.

Certificate Decoder (PEM)

Paste a PEM-encoded X.509 certificate below and click Decode Certificate to extract all human-readable fields. All decoding runs locally in your browser using pure JavaScript ASN.1 parsing - your certificate never leaves your device.

Mengapa Menggunakan Decoder Sertifikat (PEM) Kami?

  • Decoding Sertifikat PEM Instan: dekode sertifikat X.509 PEM seketika di browser Anda tanpa waktu tunggu. Decoder sertifikat kami menguraikan semua kolom — subjek, penerbit, masa berlaku, SAN, algoritma, dan sidik jari SHA-256 — dalam hitungan milidetik.
  • Decoder Sertifikat Online yang Aman: semua decoding sertifikat PEM terjadi lokal di browser Anda menggunakan penguraian ASN.1 JavaScript murni — sertifikat Anda tidak pernah meninggalkan perangkat. Gunakan decoder sertifikat online kami dengan privasi penuh.
  • Ekstraksi Kolom X.509 Lengkap: decoder sertifikat kami mengekstrak setiap kolom yang mudah dibaca: subjek, penerbit, nomor seri, tanggal berlaku, algoritma tanda tangan, algoritma kunci publik, sidik jari SHA-256, dan semua Subject Alternative Name (DNS, IP, email, URI).
  • 100 % Gratis Selamanya: decoder sertifikat kami sepenuhnya gratis tanpa pendaftaran, tanpa iklan, dan tanpa batas penggunaan. Dekode sertifikat PEM sebanyak yang Anda perlu — sepenuhnya gratis, selamanya, tanpa akun.

Apa Itu Sertifikat PEM?

Sertifikat PEM (Privacy Enhanced Mail) adalah sertifikat X.509 berencoding Base64 yang dibungkus penanda -----BEGIN CERTIFICATE----- dan -----END CERTIFICATE----- . Konten Base64 mengodekan struktur biner DER (Distinguished Encoding Rules) yang mengikuti standar X.509 dalam RFC 5280. Di dalam struktur DER, kolom sertifikat diencoding memakai ASN.1 (Abstract Syntax Notation One) — format biner untuk data terstruktur. Decoder sertifikat kami menguraikan struktur ASN.1 ini langsung di browser Anda untuk mengekstrak subjek, penerbit, tanggal berlaku, algoritma kunci publik, algoritma tanda tangan, Subject Alternative Name, dan sidik jari SHA-256.

Cara Kerja Decoder Sertifikat Kami

  1. 1. Tempel Sertifikat PEM Anda: tempelkan blok sertifikat PEM lengkap termasuk penanda BEGIN/END, atau unggah file .pem, .crt, atau .cer. Semua pemrosesan terjadi lokal di browser Anda — sertifikat Anda tidak pernah meninggalkan perangkat.
  2. 2. Penguraian ASN.1: decoder melepas selubung PEM, mendekode byte DER dari Base64, dan menguraikan struktur ASN.1 untuk mengekstrak kolom TBSCertificate termasuk subjek, penerbit, nomor seri, masa berlaku, info kunci publik, dan ekstensi.
  3. 3. Lihat Kolom yang Didekode: semua kolom yang diekstrak ditampilkan dalam format terstruktur yang mudah dibaca dengan tombol salin untuk setiap nilai. Lencana masa berlaku berkode warna menunjukkan apakah sertifikat valid, segera kedaluwarsa, atau sudah kedaluwarsa.

Penjelasan Kolom Utama Sertifikat

  • Subjek: entitas yang menerima sertifikat, dinyatakan sebagai Distinguished Name (DN) dengan kolom seperti CN (Common Name), O (Organization), dan C (Country).
  • Penerbit: Certificate Authority (CA) yang menandatangani dan menerbitkan sertifikat. Pada sertifikat yang ditandatangani sendiri, penerbit sama dengan subjek.
  • Subject Alternative Name (SAN): daftar nama domain, alamat IP, alamat email, dan URI yang berlaku untuk sertifikat. TLS modern mengandalkan SAN, bukan kolom CN, untuk verifikasi nama host.
  • Sidik Jari SHA-256: hash dari seluruh sertifikat yang diencoding DER, dipakai untuk pemasangan sertifikat (certificate pinning) dan verifikasi identitas. Dihitung menggunakan API Web Crypto browser.

Format Sertifikat yang Didukung

Decoder sertifikat kami mendukung sertifikat PEM X.509 versi 1, 2, atau 3 yang valid, termasuk sertifikat server TLS/SSL, sertifikat CA perantara, sertifikat CA root, sertifikat klien, dan sertifikat yang ditandatangani sendiri. Alat ini menerima unggahan file .pem, .crt, dan .cer selain menempel langsung. Alat ini tidak mendukung PKCS#12 (.p12/.pfx) atau format biner DER secara langsung — konversikan dulu ke PEM menggunakan OpenSSL.

Pertanyaan yang Sering Diajukan

Decoder sertifikat menguraikan sertifikat X.509 berencoding PEM dan mengekstrak semua kolom yang mudah dibaca termasuk subjek, penerbit, nomor seri, tanggal berlaku, algoritma tanda tangan, algoritma kunci publik, Subject Alternative Name, dan sidik jari SHA-256. Decoder sertifikat kami berjalan sepenuhnya di browser Anda.

Decoder mendukung sertifikat X.509 berencoding PEM (file .pem, .crt, .cer) yang memuat penanda BEGIN CERTIFICATE dan END CERTIFICATE. Mendukung sertifikat X.509 v1, v2, dan v3, termasuk sertifikat server TLS, sertifikat CA, dan sertifikat yang ditandatangani sendiri.

Anda bisa mendapatkan sertifikat PEM dari konfigurasi server web, certificate authority, atau dengan menjalankan: openssl s_client -connect example.com:443 -showcerts 2>/dev/null | openssl x509 -outform PEM. Anda juga bisa mengekspor sertifikat dari browser atau alat manajemen sertifikat.

Subject Alternative Name adalah daftar nama domain, alamat IP, alamat email, dan URI yang berlaku untuk suatu sertifikat. TLS modern menggunakan SAN untuk verifikasi nama host, bukan kolom CN. Decoder sertifikat kami mengekstrak semua tipe SAN dan menampilkannya sebagai chip berlabel.

Sidik jari SHA-256 dihitung dengan melakukan hash pada seluruh byte sertifikat yang diencoding DER menggunakan API Web Crypto browser. Ini menghasilkan pengenal unik untuk sertifikat yang dapat dipakai untuk pemasangan sertifikat (certificate pinning) dan verifikasi identitas.

Ya! Decoder sertifikat kami berfungsi dengan sertifikat X.509 PEM yang valid mana pun, termasuk sertifikat yang ditandatangani sendiri. Pada sertifikat yang ditandatangani sendiri, kolom subjek dan penerbit akan identik.

Ya! Decoder sertifikat kami 100 % gratis, tanpa pendaftaran, tanpa iklan, dan tanpa batas penggunaan. Dekode sertifikat PEM sebanyak yang Anda perlu — sepenuhnya gratis, selamanya.

Tentu saja. Semua decoding sertifikat terjadi lokal di browser Anda menggunakan penguraian ASN.1 JavaScript murni. Sertifikat PEM Anda tidak pernah dikirim ke server mana pun, menjamin privasi penuh setiap kali Anda memakai decoder sertifikat online kami.

Lencana masa berlaku menunjukkan apakah sertifikat saat ini valid (hijau), akan kedaluwarsa dalam 30 hari (kuning), sudah kedaluwarsa (merah), atau belum berlaku (biru). Untuk sertifikat yang valid, lencana juga menampilkan jumlah hari tersisa yang tepat hingga kedaluwarsa.