Ekstraktor SAN Sertifikat
Ekstrak semua Subject Alternative Names (SAN) dari sertifikat X.509 berformat PEM apa pun. Tempelkan sertifikat Anda untuk langsung melihat nama DNS, alamat IP, alamat email, dan URI yang sudah dikategorikan. Struktur ASN.1 DER diuraikan di sisi klien - data sertifikat Anda tetap privat dan tidak pernah meninggalkan browser. Sepenuhnya privat, 100% gratis, dan tanpa perlu mendaftar.
Paste a PEM-encoded X.509 certificate above and click Extract SANs to extract all Subject Alternative Names.
Supports DNS names, IP addresses, email addresses, and URIs from the subjectAltName extension.
Mengapa Menggunakan Ekstraktor SAN Sertifikat Kami?
- Ekstraksi SAN Instan: Tempelkan sertifikat X.509 berformat PEM apa pun dan langsung ekstrak semua Subject Alternative Names (SAN). Pengurai kami mendekode struktur DER di sisi klien untuk menemukan ekstensi subjectAltName dan mengategorikan setiap entri berdasarkan jenisnya.
- Hasil Terkategori: SAN otomatis dikelompokkan berdasarkan jenis: nama DNS (paling umum), alamat IP, alamat email (RFC 822), dan URI. Setiap kategori menampilkan jumlah dan semua entri dengan label jenis yang jelas untuk pemindaian cepat.
- Metadata Sertifikat: Selain mengekstrak SAN, alat ini menampilkan metadata penting sertifikat: subject, penerbit, nomor seri, masa berlaku, algoritma tanda tangan, dan sidik jari SHA-256. Dapatkan gambaran lengkap sertifikat dalam satu tampilan.
- 100% Privat & Offline: Semua penguraian sertifikat dilakukan sepenuhnya di browser Anda. Data sertifikat PEM tidak pernah meninggalkan perangkat Anda - tanpa unggahan, tanpa pemrosesan server, tanpa pencatatan. Sertifikat Anda tetap sepenuhnya privat dan aman.
Kasus Penggunaan Umum Ekstraktor SAN Sertifikat
- Audit Sertifikat SSL/TLS: Audit sertifikat untuk memastikan semua nama domain yang diperlukan sudah tercantum di bidang Subject Alternative Names. Pastikan sertifikat mencakup semua subdomain dan domain alternatif yang dibutuhkan aplikasi web Anda sebelum penerapan.
- Verifikasi Sertifikat Multi-Domain: Pastikan sertifikat multi-domain (SAN/UCC) mencakup semua nama domain yang dimaksud. Ekstrak dan tinjau setiap nama DNS dalam sertifikat untuk memastikan tidak ada domain penting yang hilang dari daftar SAN.
- Pengembangan & Debugging: Periksa sertifikat dengan cepat selama pengembangan untuk melihat domain dan alamat IP mana yang tercantum. Berguna saat bekerja dengan sertifikat pengembangan lokal, sertifikat yang ditandatangani sendiri, atau sertifikat dari lingkungan pengujian.
- Perencanaan Kedaluwarsa Sertifikat: Saat meninjau perpanjangan sertifikat, ekstrak SAN untuk memastikan tidak ada domain baru yang perlu ditambahkan dan tidak ada domain lama yang perlu dihapus. Metadata sertifikat juga menampilkan tanggal berlaku untuk perencanaan perpanjangan.
- Riset & Analisis Keamanan: Analisis sertifikat dari berbagai layanan untuk memahami cakupan domainnya. Berguna bagi peneliti keamanan yang memetakan log transparansi sertifikat atau menganalisis lanskap sertifikat situs web besar.
- Konfigurasi Keamanan Email: Pastikan sertifikat terkait email mencantumkan alamat email atau nama host server email yang benar di SAN-nya. Krusial untuk SMTP over TLS, IMAPS, dan validasi sertifikat terkait email lainnya.
Apa Itu Subject Alternative Name (SAN)?
Subject Alternative Name (SAN) adalah ekstensi pada sertifikat SSL/TLS X.509 yang menetapkan domain, alamat IP, dan alamat email tambahan yang harus berlaku untuk sertifikat tersebut. Ekstensi SAN (OID 2.5.29.17) menggantikan bidang Common Name (CN) yang lebih lama sebagai metode utama untuk menetapkan subjek sertifikat. Browser modern mewajibkan SAN dan dapat menampilkan peringatan keamanan untuk sertifikat tanpa SAN, meskipun CN-nya cocok.
SAN mendukung beberapa jenis: nama DNS (paling umum untuk situs web), alamat IP (untuk layanan yang diakses lewat IP), alamat email (untuk S/MIME dan enkripsi email), dan URI (untuk aplikasi dan protokol tertentu).
Cara Kerja Ekstraktor SAN Sertifikat Kami
Alat kami menguraikan sertifikat X.509 berformat PEM sepenuhnya di browser Anda dengan mendekode struktur ASN.1 DER.
- Dekode PEM - Alat mengekstrak data DER berformat base64 dari header PEM (di antara -----BEGIN CERTIFICATE----- dan -----END CERTIFICATE----- ).
- Penguraian ASN.1 - Struktur sertifikat X.509 ditelusuri: versi, nomor seri, algoritma tanda tangan, penerbit, tanggal berlaku, subject, info kunci publik, dan ekstensi.
- Ekstraksi SAN - Ekstensi subjectAltName (OID 2.5.29.17) ditemukan dan diuraikan. Setiap GeneralName didekode berdasarkan jenis tagnya: dNSName (tag 0x82), iPAddress (tag 0x87), rfc822Name (tag 0x81), dan uniformResourceIdentifier (tag 0x86).
Jenis SAN yang Bisa Anda Ekstrak
Ekstraktor SAN Sertifikat mengidentifikasi dan mengategorikan empat jenis utama Subject Alternative Names:
- Nama DNS - Nama domain yang berlaku untuk sertifikat. Bisa berupa nama persis (www.example.com) atau wildcard (*.example.com). Sebagian besar sertifikat memiliki satu hingga beberapa SAN DNS.
- Alamat IP - Alamat IPv4 (4 byte) atau IPv6 (16 byte) yang dienkode dalam sertifikat. Umum untuk layanan internal dan endpoint API yang diakses langsung lewat IP.
- Alamat Email - Alamat email RFC 822 untuk sertifikat terkait email (S/MIME, gateway email aman). Lebih jarang ditemukan di sertifikat server web.
- URI - Uniform Resource Identifier untuk penggunaan sertifikat khusus aplikasi. Dipakai pada beberapa skenario perusahaan dan protokol kustom.
Privasi & Keamanan
Semua penguraian sertifikat dilakukan sepenuhnya di browser Anda menggunakan JavaScript. Data sertifikat PEM yang Anda tempelkan tidak pernah dikirim ke server mana pun, tidak pernah disimpan di basis data mana pun, dan tidak pernah meninggalkan perangkat Anda. Ini menjamin privasi penuh untuk informasi sertifikat yang sensitif.
Perlu diketahui bahwa sertifikat memang bersifat publik sejak awal - sertifikat dikirim ke setiap pengunjung selama handshake TLS. Meski demikian, kami memahami Anda mungkin ingin memeriksa sertifikat privat atau internal tanpa mengirimkannya ke mana pun.
Pertanyaan yang Sering Diajukan
Ekstraktor SAN Sertifikat adalah alat yang menguraikan sertifikat SSL/TLS X.509 dan mengekstrak bidang Subject Alternative Names (SAN). Alat ini mengurai struktur ASN.1 DER dari sertifikat berformat PEM untuk menemukan dan mendekode ekstensi subjectAltName, lalu mengategorikan setiap entri berdasarkan jenisnya: nama DNS, alamat IP, alamat email, dan URI.
Subject Alternative Name (SAN) adalah ekstensi pada sertifikat SSL/TLS X.509 yang mencantumkan domain, alamat IP, dan alamat email tambahan yang harus berlaku untuk sertifikat tersebut. SAN telah menggantikan Common Name (CN) sebagai bidang utama untuk pencocokan subjek sertifikat. Browser modern mewajibkan SAN agar validasi domain berjalan benar.
Ya. Semua penguraian sertifikat dilakukan sepenuhnya di browser Anda menggunakan JavaScript sisi klien. Data sertifikat PEM Anda tidak pernah dikirim ke server mana pun, tidak pernah disimpan di basis data mana pun, dan tidak pernah meninggalkan perangkat Anda. Alat ini bekerja sepenuhnya offline setelah halaman dimuat pertama kali.
Ekstraktor SAN Sertifikat dapat mengekstrak empat jenis: nama DNS (nama domain termasuk wildcard), alamat IP (IPv4 dan IPv6), alamat email (RFC 822 untuk sertifikat S/MIME), dan URI (untuk penggunaan khusus aplikasi). Setiap jenis ditampilkan di bagian tersendiri dengan jumlahnya.
Alat ini mendukung sertifikat X.509 berformat PEM dengan header -----BEGIN CERTIFICATE----- dan -----END CERTIFICATE-----. Ini adalah format paling umum untuk sertifikat server web. Berkas berformat DER dan arsip PKCS#12 tidak didukung secara langsung.
Ya, Ekstraktor SAN Sertifikat kami 100% gratis, tanpa perlu mendaftar, tanpa batas penggunaan, dan tanpa biaya tersembunyi. Uraikan sertifikat sebanyak yang Anda butuhkan tanpa batasan.
Common Name (CN) adalah bidang lama yang secara tradisional dipakai untuk pencocokan domain, tetapi sudah tidak dianjurkan dalam RFC 6125. Browser modern menggunakan ekstensi SAN untuk validasi domain. SAN dapat mencantumkan banyak nama, sedangkan CN terbatas pada satu nilai. Sertifikat tanpa SAN dapat memicu peringatan keamanan di browser.
Tidak, alat ini hanya untuk analisis. Untuk mengubah SAN, buat Certificate Signing Request (CSR) baru dengan SAN yang diinginkan dan mintakan tanda tangan dari otoritas sertifikat. Untuk sertifikat yang ditandatangani sendiri, alat seperti OpenSSL dapat membuat sertifikat dengan SAN khusus.