Lompat ke konten
Aback Tools Logo

Generator Sidik Jari Sertifikat

Tempelkan sertifikat X.509 berenkode PEM apa pun untuk menghitung sidik jari SHA-1 dan SHA-256-nya. Lihat format OpenSSL dipisah titik dua sekaligus representasi heksadesimal mentah dengan dukungan salin sekali klik. Semua operasi kriptografi berjalan lokal di browser Anda memakai Web Crypto API - data sertifikat Anda tidak pernah diunggah.

Certificate Fingerprint Generator

Paste a PEM-encoded X.509 certificate to compute its SHA-1 and SHA-256 fingerprints using the Web Crypto API. All processing happens locally in your browser - no data is sent to any server.

Paste the full PEM including -----BEGIN CERTIFICATE----- and -----END CERTIFICATE----- markers

All processing happens locally in your browser using the Web Crypto API

Fingerprints are computed from the DER-encoded certificate bytes

Generated Fingerprints

No certificate parsed yet

Paste a PEM certificate and click "Generate Fingerprints"

Fitur

  • Sidik Jari SHA-1 & SHA-256: menghitung sidik jari SHA-1 dan SHA-256 untuk sertifikat X.509 berenkode PEM apa pun memakai Web Crypto API. Setiap sidik jari ditampilkan dalam format dipisah titik dua yang familier bersama representasi heksadesimal mentahnya.
  • 100 % Privat dan Aman: semua operasi kriptografi berlangsung lokal di browser Anda memakai Web Crypto API bawaan (SubtleCrypto). Data sertifikat Anda tidak pernah meninggalkan perangkat - tanpa unggahan, server, atau pelacakan. Sempurna untuk sertifikat internal yang sensitif.
  • Pembuatan Instan: sidik jari dihitung dalam milidetik memakai primitif kripto native browser. Tanpa permintaan jaringan, tanpa bolak-balik ke server, tanpa menunggu. Tempel PEM Anda dan langsung dapatkan hasil.
  • Salin & Bandingkan Sekali Klik: salin sidik jari apa pun dalam format dipisah titik dua atau heksadesimal mentah dengan satu klik. Dilengkapi panduan perbandingan OpenSSL agar Anda dapat memverifikasi sidik jari terhadap yang dihasilkan openssl x509 -fingerprint.

Kasus Penggunaan

  • Verifikasi & Audit Sertifikat: profesional keamanan dapat menghitung sidik jari sertifikat untuk memverifikasi integritasnya. Bandingkan sidik jari dengan nilai yang diketahui dari log Certificate Transparency atau dokumentasi vendor untuk memastikan sertifikat tidak dirusak.
  • Validasi Sertifikat di Pipeline CI/CD: insinyur DevOps dapat memakai alat ini untuk menghasilkan sidik jari sertifikat yang disebarkan di pipeline CI/CD. Pin sidik jari di kode aplikasi agar hanya sertifikat tepercaya yang diterima, mencegah serangan man-in-the-middle.
  • Pinning Sertifikat & Migrasi dari HPKP: pengembang yang menerapkan pinning sertifikat (atau bermigrasi dari HPKP) memerlukan sidik jari untuk mengonfigurasi kumpulan pin. Hasilkan sidik jari SHA-256 untuk sertifikat daun dan perantara guna membangun konfigurasi pin yang akurat bagi aplikasi Anda.

Pertanyaan yang Sering Diajukan

Sidik jari sertifikat adalah hash kriptografis dari byte berenkode DER sebuah sertifikat X.509. Ini berfungsi sebagai pengenal unik untuk sertifikat tertentu - seperti sidik jari manusia yang mengidentifikasi seseorang secara unik. Bahkan perubahan terkecil pada sertifikat menghasilkan sidik jari yang sama sekali berbeda.

Ya - 100 % gratis tanpa pendaftaran, tanpa akun, tanpa batas penggunaan, dan tanpa pelacakan. Semua perhitungan sidik jari berlangsung lokal di browser Anda memakai Web Crypto API. Tidak ada pemrosesan di sisi server sama sekali.

Tidak. Data sertifikat Anda tidak pernah meninggalkan perangkat. Seluruh perhitungan sidik jari berjalan lokal memakai API SubtleCrypto bawaan browser. Tidak ada panggilan API, unggahan berkas, atau transmisi data apa pun.

SHA-1 menghasilkan hash 160-bit (20 byte) yang ditampilkan sebagai 40 karakter heksadesimal, sedangkan SHA-256 menghasilkan hash 256-bit (32 byte) sebagai 64 karakter heksadesimal. SHA-1 dianggap lemah secara kriptografis karena serangan kolisi. SHA-256 adalah standar keamanan saat ini dan direkomendasikan untuk semua aplikasi baru.

Jalankan: openssl x509 -noout -fingerprint -sha256 -in cert.pem untuk SHA-256. Keluarannya harus cocok dengan format dipisah titik dua yang ditampilkan alat ini. Perhatikan bahwa OpenSSL menampilkan awalan SHA256 Fingerprint= sebelum nilai sidik jari.

Alat mendukung sertifikat X.509 berenkode PEM (dimulai dengan -----BEGIN CERTIFICATE-----). Ini termasuk sertifikat dengan kunci RSA dan ECDSA. Berkas DER mentah (.cer, .crt) harus dikonversi ke PEM terlebih dahulu.

Bisa - sidik jari SHA-256 umum dipakai untuk pinning sertifikat di aplikasi seluler dan web. Hasilkan sidik jari sertifikat daun atau perantara Anda dan konfigurasikan sebagai pin yang diharapkan di aplikasi Anda.