Декодер и инспектор SSL-сертификатов
Декодируйте PEM-сертификаты и проверяйте издателя, субъект, SAN, периоды действия, алгоритмы и отпечатки локально в браузере без загрузки на сервер.
Decode PEM certificates locally to inspect issuer, subject, validity, SAN entries, algorithms, and SHA-256 fingerprint without uploading certificate material.
Возможности
- Декодирование сертификатов ASN.1: разбирает PEM-сертификаты на структурированные поля, включая серийный номер, издателя, субъект, периоды действия и идентификаторы алгоритмов.
- Проверка SAN и отпечатка: извлекает записи альтернативных имён субъекта (DNS, IP, URI, e-mail) и вычисляет отпечаток SHA-256 для диагностики цепочки доверия.
- Анализ только локально: данные сертификата декодируются прямо в браузере без загрузки на сервер, что поддерживает приватные проверки безопасности и процессы реагирования на инциденты.
- Бесплатно и без ограничений: проверяйте сколько угодно сертификатов без регистрации — подходит для инженерных, DevOps- и security-команд.
Сценарии использования
- Проверка развёртывания TLS: проверяйте сертификаты перед развёртыванием, чтобы убедиться в правильности издателя, субъекта, имён хостов SAN и дат действия.
- Реагирование на инциденты: анализируйте подозрительные сертификаты из журналов, чтобы выявить несовпадающие SAN, истёкшие сертификаты или предположения о слабых алгоритмах.
- Аудит миграции доменов: подтверждайте покрытие SAN для нескольких доменов при миграции инфраструктуры и обновлении балансировщиков нагрузки.
- Нормализация инвентаря сертификатов: преобразуйте входные PEM-данные в читаемые отчёты и JSON-записи для внутренних систем учёта сертификатов.
- Проверки соответствия: изучайте криптографические метаданные и сроки истечения при внутренних аудитах безопасности и соответствия.
- Тестирование DevOps-автоматизации: проверяйте вывод конвейеров выдачи сертификатов и соответствие сгенерированных полей ожидаемой политике.
Обзор
Декодер и инспектор SSL-сертификатов разбирает сертификаты X.509 PEM локально в браузере и извлекает ключевые поля идентичности и доверия. Он создан для практичной диагностики TLS, когда инженерам нужны читаемые метаданные без отправки сертификатов во внешние сервисы.
Декодируемые поля сертификата
Инспектор извлекает отличительные имена субъекта и издателя, серийный номер, период действия, алгоритм подписи, алгоритм открытого ключа, значения расширения SAN и отпечаток SHA-256.
Разбор на стороне браузера
Разбор выполняется облегчённым декодером ASN.1, реализованным на стороне клиента, что позволяет проверять PEM напрямую в ограниченных средах, где загрузка материалов сертификатов недопустима.
Практическая ценность
Истечение сертификатов и несоответствия SAN — частые причины сбоев. Этот инструмент помогает командам быстро проверять содержимое сертификатов при развёртывании, разборе инцидентов и проверках соответствия.
Часто задаваемые вопросы
Инструмент принимает блоки сертификатов X.509 в кодировке PEM, обычно файлы .pem, .crt или .cer, содержащие маркеры BEGIN CERTIFICATE и END CERTIFICATE.
Да. Инспектор извлекает записи расширения SAN, включая DNS-имена, IP-адреса, значения электронной почты и записи URI, если они присутствуют в сертификате.
Нет. Этот инструмент декодирует и проверяет отдельный сертификат. Полная проверка цепочки доверия, проверки отзыва и логика OCSP по-прежнему остаются задачей TLS-клиентов и серверных валидаторов.
Инструмент вычисляет отпечаток SHA-256 непосредственно из DER-байтов сертификата с помощью браузерных API Web Crypto, что даёт детерминированный идентификатор для сравнения и процессов закрепления сертификатов.
Нет. Декодирование сертификата выполняется полностью в вашем браузере и не отправляет содержимое PEM на удалённые серверы, что помогает сохранить конфиденциальность при диагностике безопасности.
Да. Декодер наглядно показывает поля notBefore и notAfter, чтобы вы могли подтвердить, истёк срок действия сертификата или он ещё не действителен.
Да. Он бесплатен, не требует регистрации и может использоваться многократно в процессах диагностики в разработке, на стейджинге и в продакшене.