Lompat ke konten
Aback Tools Logo

en

Periksa apakah sertifikat digital file yang ditandatangani valid menggunakan Pemeriksa Kode Otentik Sertifikat online gratis kami. Tempelkan data sertifikat yang dikodekan PEM, blok bertanda tangan PKCS7, atau unggah file yang ditandatangani (.cer, .crt, .p7b, .exe, .dll) untuk mengekstrak dan menganalisis detail sertifikat X.509 yang tertanam - informasi subjek dan penerbit, tanggal validitas, nomor seri, sidik jari SHA-1/SHA-256, penggunaan kunci, penggunaan kunci yang diperluas, analisis rantai sertifikat, dan informasi penanda tangan. Alat ini menggunakan perpustakaan pkijs untuk mengurai struktur PKCS7/CMS dan semua pemrosesan berjalan sepenuhnya di browser Anda - tanpa unggahan, tanpa pendaftaran, sepenuhnya gratis.

Certificate Authenticode Checker

Check if a signed file's digital certificate is valid. Paste a PEM certificate, PKCS7 signed data block, or upload a signed file to extract PKCS7 signature details, issuer and subject information, validity dates, serial number, SHA-1/SHA-256 thumbprints, key usage, certificate chain analysis, and more. All processing runs locally in your browser - no uploads, no signup, completely free.

Examples:

Drop a signed file here or click to browse

.cer, .crt, .p7b, .der, .exe, .dll, .cab, .msi, .p12

OR paste certificate text

Note: This tool performs certificate parsing and date validation in your browser. It does notperform full certificate chain validation against root CA stores or CRL/OCSP revocation checking. Self-signed certificates will show as valid by date but are flagged as self-signed. For full PKI validation, use a tool like OpenSSL's verify command or Microsoft's SignTool.

Tentang

  • Apa itu Kode Otentik? Authenticode adalah teknologi penandatanganan kode Microsoft yang menggunakan tanda tangan digital PKCS7 (Public Key Cryptography Standard #7) untuk memverifikasi keaslian dan integritas perangkat lunak. Saat pengembang menandatangani file yang dapat dieksekusi, DLL, CAB, atau penginstal, tanda tangan Authenticode tertanam dalam file yang berisi rantai sertifikat X.509 milik penandatangan, hash kriptografi konten file, dan stempel waktu dari otoritas stempel waktu tepercaya. Windows memvalidasi tanda tangan ini untuk menampilkan nama penerbit selama instalasi dan untuk mencegah executable yang dirusak agar tidak berjalan.
  • Cara Kerja Pemeriksa Sertifikat Alat ini menerima sertifikat berkode PEM/blok PKCS7 atau file bertanda biner mentah. Ia menggunakan perpustakaan pkijs (implementasi JavaScript murni dari standar PKI) untuk memecahkan kode struktur ASN.1 dan mengekstrak semua sertifikat X.509 dari kontainer PKCS7 SignedData. Setiap sertifikat diuraikan untuk mengekstrak Nama Terbedakan subjek/penerbit, nomor seri, masa berlaku, informasi kunci publik, dan ekstensi X.509v3 (penggunaan kunci, penggunaan kunci yang diperluas, batasan dasar, nama alternatif subjek). Alat ini juga menghitung sidik jari SHA-1 dan SHA-256 dari setiap sertifikat dan memeriksa tanggal saat ini terhadap masa berlakunya.
  • Memahami Tanda Tangan PKCS7 / CMS PKCS7 (RFC 2315) dan penerusnya CMS (Cryptographic Message Syntax, RFC 5652) menentukan format standar untuk pesan yang ditandatangani secara digital. Tipe konten SignedData (OID 1.2.840.113549.1.7.2) berisi data aktual yang ditandatangani, satu atau lebih pengidentifikasi penanda tangan, rantai sertifikat X.509 yang disematkan, dan atribut stempel waktu opsional. Di Authenticode, data yang ditandatangani adalah hash dari file yang dapat dieksekusi, dan blob PKCS7 ditambahkan ke file di direktori data keamanan PE (untuk file PE) atau disimpan sebagai file katalog terpisah (.cat).
  • Pemrosesan & Privasi Berbasis Browser Semua penguraian dan validasi sertifikat berjalan sepenuhnya di browser Anda menggunakan pustaka JavaScript pkijs dan asn1js. Sertifikat dan file yang ditandatangani tidak pernah meninggalkan perangkat Anda - tidak ada unggahan, tidak ada permintaan server, tidak ada layanan pihak ketiga. Hal ini membuat alat ini cocok untuk menganalisis sertifikat penandatanganan kode sensitif, biner bertanda tangan eksklusif, dan sampel penelitian keamanan tanpa memaparkannya ke jaringan eksternal apa pun.

Pertanyaan yang Sering Diajukan

Authenticode adalah teknologi penandatanganan kode Microsoft yang menyematkan tanda tangan digital PKCS7 ke dalam file yang dapat dieksekusi (.exe, .dll, .cab, .msi). Ini membuat hash kriptografi file, membungkusnya dalam struktur PKCS7 SignedData dengan rantai sertifikat pengembang, dan secara opsional menambahkan stempel waktu. Windows memvalidasi ini untuk memverifikasi integritas file dan menampilkan identitas penerbit.

Sertifikat PEM (-----BEGIN CERTIFICATE-----), blok PEM PKCS7 (-----BEGIN PKCS7-----), sertifikat biner DER (.cer, .crt, .der), file biner PKCS7 (.p7b, .p7c), dan file bertanda biner (.exe, .dll, .cab, .msi, .cat).

Tidak. Alat ini mengurai struktur PKCS7 dan memvalidasi rentang tanggal, namun tidak melakukan validasi rantai penuh terhadap penyimpanan CA root atau memeriksa pencabutan CRL/OCSP. Self-signed certificates are flagged. Untuk validasi penuh, gunakan verifikasi OpenSSL atau Microsoft SignTool.

PEM adalah teks berkode Base64 dengan baris header/footer, dapat dibaca manusia, dan ramah salin-tempel. DER adalah ASN.1 biner mentah, lebih kompak tetapi tidak dapat dibaca manusia. Alat ini secara otomatis mendeteksi kedua format.

Sidik jari sertifikat adalah hash kriptografi (SHA-1 atau SHA-256) dari seluruh sertifikat dalam format DER. Ini secara unik mengidentifikasi sertifikat dan digunakan di penyimpanan sertifikat Windows, Azure Key Vault, dan konfigurasi aplikasi untuk penyematan sertifikat.

Tidak. Semua pemrosesan berjalan secara lokal di browser Anda menggunakan pustaka JavaScript pkijs dan asn1js. File dan sertifikat Anda tidak pernah meninggalkan perangkat Anda.

Sertifikat yang ditandatangani sendiri ditandatangani dengan kunci privatnya sendiri, bukan oleh CA tepercaya. Mereka umum terjadi dalam pengembangan dan lingkungan internal. Mereka menyediakan enkripsi tetapi tidak dipercaya secara default oleh sistem operasi atau browser.

EKU membatasi bagaimana sertifikat dapat digunakan. Sertifikat penandatanganan kode berisi EKU "Penandatanganan Kode" (OID 1.3.6.1.5.5.7.3.3). Nilai EKU lainnya termasuk "Otentikasi Server" untuk HTTPS dan "Time Stamping" untuk otoritas stempel waktu.

Ya - 100% gratis, selamanya. Tanpa pendaftaran, tanpa akun, tanpa tingkat premium, tanpa batasan penggunaan, dan tanpa iklan. Semua pemrosesan dilakukan secara lokal di browser Anda tanpa unggahan server.