Декодер сертификатов (PEM)
Разбирайте сертификаты X.509 PEM и мгновенно просматривайте все читаемые поля с помощью нашего бесплатного декодера сертификатов. Извлекаются субъект, издатель, серийный номер, даты действия, альтернативные имена субъекта, алгоритм подписи и отпечаток SHA-256. Поддерживаются файлы .pem, .crt и .cer. Регистрация не требуется: вся расшифровка выполняется локально в браузере.
Paste a PEM-encoded X.509 certificate below and click Decode Certificate to extract all human-readable fields. All decoding runs locally in your browser using pure JavaScript ASN.1 parsing - your certificate never leaves your device.
Зачем использовать наш декодер сертификатов (PEM)?
- Мгновенное декодирование сертификатов PEM: декодируйте сертификаты X.509 PEM мгновенно в браузере без ожидания. Наш декодер разбирает все поля — субъект, издателя, срок действия, SAN, алгоритмы и отпечаток SHA-256 — за миллисекунды.
- Безопасный декодер сертификатов онлайн: вся расшифровка сертификатов PEM выполняется локально в браузере с помощью чистого JavaScript-разбора ASN.1 — сертификат никогда не покидает ваше устройство. Пользуйтесь нашим онлайн-декодером сертификатов с полной приватностью.
- Полное извлечение полей X.509: наш декодер извлекает каждое читаемое поле: субъект, издателя, серийный номер, даты действия, алгоритм подписи, алгоритм открытого ключа, отпечаток SHA-256 и все альтернативные имена субъекта (DNS, IP, e-mail, URI).
- 100 % бесплатно навсегда: наш декодер сертификатов полностью бесплатен, без регистрации, рекламы и ограничений использования. Декодируйте сертификаты PEM столько раз, сколько нужно — полностью бесплатно, навсегда и без учётной записи.
Что такое сертификат PEM?
Сертификат PEM (Privacy Enhanced Mail) — это сертификат X.509 в кодировке Base64, обрамлённый маркерами -----BEGIN CERTIFICATE----- и -----END CERTIFICATE----- . Содержимое Base64 кодирует бинарную структуру DER (Distinguished Encoding Rules), соответствующую стандарту X.509, определённому в RFC 5280. Внутри структуры DER поля сертификата кодируются с помощью ASN.1 (Abstract Syntax Notation One) — бинарного формата для структурированных данных. Наш декодер сертификатов разбирает эту структуру ASN.1 прямо в вашем браузере, чтобы извлечь субъект, издателя, даты действия, алгоритм открытого ключа, алгоритм подписи, альтернативные имена субъекта и отпечаток SHA-256.
Как работает наш декодер сертификатов
- 1. Вставьте сертификат PEM: вставьте полный блок сертификата PEM вместе с маркерами BEGIN/END или загрузите файл .pem, .crt или .cer. Вся обработка выполняется локально в браузере — сертификат никогда не покидает ваше устройство.
- 2. Разбор ASN.1: декодер удаляет обёртку PEM, декодирует байты DER из Base64 и разбирает структуру ASN.1, чтобы извлечь поля TBSCertificate, включая субъект, издателя, серийный номер, срок действия, информацию об открытом ключе и расширения.
- 3. Просмотрите декодированные поля: все извлечённые поля отображаются в структурированном, удобочитаемом формате с кнопками копирования для каждого значения. Цветной значок срока действия показывает, действителен ли сертификат, истекает ли скоро или уже истёк.
Ключевые поля сертификата
- Субъект: объект, которому выдан сертификат, представленный отличительным именем (DN) с полями CN (общее имя), O (организация), C (страна).
- Издатель: центр сертификации (CA), подписавший и выпустивший сертификат. У самоподписанных сертификатов издатель совпадает с субъектом.
- Альтернативные имена субъекта (SAN): список доменных имён, IP-адресов, адресов электронной почты и URI, для которых действителен сертификат. Современный TLS полагается на SAN, а не на поле CN при проверке имени хоста.
- Отпечаток SHA-256: хеш всего сертификата в кодировке DER, используемый для закрепления сертификатов и проверки идентичности. Вычисляется с помощью API Web Crypto браузера.
Поддерживаемые форматы сертификатов
Наш декодер сертификатов поддерживает любой действительный сертификат PEM X.509 версий 1, 2 или 3, включая сертификаты серверов TLS/SSL, сертификаты промежуточных CA, корневые сертификаты CA, клиентские сертификаты и самоподписанные сертификаты. Инструмент принимает загрузку файлов .pem, .crt и .cer, а также прямое вставление. Он не поддерживает напрямую PKCS#12 (.p12/.pfx) и бинарный формат DER — сначала преобразуйте их в PEM с помощью OpenSSL.
Часто задаваемые вопросы
Декодер сертификатов разбирает сертификат X.509 в кодировке PEM и извлекает все читаемые поля, включая субъект, издателя, серийный номер, даты действия, алгоритм подписи, алгоритм открытого ключа, альтернативные имена субъекта и отпечаток SHA-256. Наш декодер сертификатов работает полностью в вашем браузере.
Декодер поддерживает сертификаты X.509 в кодировке PEM (файлы .pem, .crt, .cer) с маркерами BEGIN CERTIFICATE и END CERTIFICATE. Поддерживаются сертификаты X.509 v1, v2 и v3, включая сертификаты TLS-серверов, сертификаты CA и самоподписанные сертификаты.
Сертификат PEM можно получить из конфигурации вашего веб-сервера, от центра сертификации или выполнив: openssl s_client -connect example.com:443 -showcerts 2>/dev/null | openssl x509 -outform PEM. Также можно экспортировать сертификаты из браузеров или инструментов управления сертификатами.
Альтернативные имена субъекта — это список доменных имён, IP-адресов, адресов электронной почты и URI, для которых действителен сертификат. Современный TLS использует SAN, а не поле CN, для проверки имени хоста. Наш декодер сертификатов извлекает все типы SAN и отображает их в виде помеченных меток.
Отпечаток SHA-256 вычисляется хешированием всех байтов сертификата в кодировке DER с помощью API Web Crypto браузера. Это даёт уникальный идентификатор сертификата, который можно использовать для закрепления сертификатов и проверки идентичности.
Да! Наш декодер сертификатов работает с любым действительным сертификатом X.509 PEM, включая самоподписанные. У самоподписанных сертификатов поля субъекта и издателя совпадают.
Да! Наш декодер сертификатов на 100 % бесплатен: без регистрации, без рекламы и без ограничений использования. Декодируйте сертификаты PEM столько раз, сколько нужно — полностью бесплатно и навсегда.
Безусловно. Вся расшифровка сертификатов выполняется локально в вашем браузере с помощью чистого JavaScript-разбора ASN.1. Ваш сертификат PEM никогда не отправляется на сервер, что обеспечивает полную приватность при каждом использовании нашего онлайн-декодера сертификатов.
Значок срока действия показывает, действителен ли сертификат сейчас (зелёный), истекает в течение 30 дней (жёлтый), истёк (красный) или ещё не действителен (синий). Для действительных сертификатов также показывается точное число оставшихся дней до истечения.