Проверка подлинности кода сертификата
Проверьте, действителен ли цифровой сертификат подписанного файла, с помощью нашей бесплатной онлайн-проверки подлинности сертификата. Вставьте данные сертификата в кодировке PEM, подписанные блоки PKCS7 или загрузите подписанный файл (.cer, .crt, .p7b, .exe, .dll), чтобы извлечь и проанализировать сведения о встроенном сертификате X.509 — информацию о субъекте и эмитенте, даты действия, серийный номер, отпечатки SHA-1/SHA-256, использование ключа, использование расширенного ключа, анализ цепочки сертификатов и информацию о подписывающем лице. Инструмент использует библиотеку pkijs для анализа структур PKCS7/CMS, и вся обработка выполняется полностью в вашем браузере — без загрузки, без регистрации, совершенно бесплатно.
Check if a signed file's digital certificate is valid. Paste a PEM certificate, PKCS7 signed data block, or upload a signed file to extract PKCS7 signature details, issuer and subject information, validity dates, serial number, SHA-1/SHA-256 thumbprints, key usage, certificate chain analysis, and more. All processing runs locally in your browser - no uploads, no signup, completely free.
Drop a signed file here or click to browse
.cer, .crt, .p7b, .der, .exe, .dll, .cab, .msi, .p12
Note: This tool performs certificate parsing and date validation in your browser. It does notperform full certificate chain validation against root CA stores or CRL/OCSP revocation checking. Self-signed certificates will show as valid by date but are flagged as self-signed. For full PKI validation, use a tool like OpenSSL's verify command or Microsoft's SignTool.
О
- Что такое аутентикод? Authenticode — это технология подписи кода Microsoft, которая использует цифровые подписи PKCS7 (стандарт криптографии с открытым ключом № 7) для проверки подлинности и целостности программного обеспечения. Когда разработчик подписывает свой исполняемый файл, DLL, CAB или файл установщика, подпись Authenticode встраивается в файл, содержащий цепочку сертификатов X.509 подписывающего лица, криптографический хеш содержимого файла и метку времени от доверенного центра меток времени. Windows проверяет эту подпись, чтобы отображать имя издателя во время установки и предотвращать запуск поддельных исполняемых файлов.
- Как работает средство проверки сертификатов Инструмент принимает сертификаты в кодировке PEM/блоки PKCS7 или необработанные двоичные подписанные файлы. Он использует библиотеку pkijs (чистая реализация стандартов PKI на JavaScript) для декодирования структуры ASN.1 и извлечения всех сертификатов X.509 из контейнера PKCS7 SignedData. Каждый сертификат анализируется для извлечения отличительных имен субъекта/эмитента, серийного номера, периода действия, информации об открытом ключе и расширений X.509v3 (использование ключа, использование расширенного ключа, базовые ограничения, альтернативные имена субъекта). Инструмент также вычисляет отпечатки SHA-1 и SHA-256 каждого сертификата и сверяет текущую дату со сроком действия.
- Понимание подписей PKCS7/CMS PKCS7 (RFC 2315) и его преемник CMS (синтаксис криптографических сообщений, RFC 5652) определяют стандартный формат для сообщений с цифровой подписью. Тип контента SignedData (OID 1.2.840.113549.1.7.2) содержит фактические подписываемые данные, один или несколько идентификаторов подписывающей стороны, встроенную цепочку сертификатов X.509 и дополнительные атрибуты метки времени. В Authenticode подписанные данные представляют собой хеш исполняемого файла, а большой двоичный объект PKCS7 добавляется к файлу в каталоге данных безопасности PE (для файлов PE) или сохраняется как отдельный файл каталога (.cat).
- Обработка и конфиденциальность на основе браузера Весь анализ и проверка сертификатов полностью выполняются в вашем браузере с использованием библиотек JavaScript pkijs и asn1js. Ваши сертификаты и подписанные файлы никогда не покидают ваше устройство — ни загрузка, ни запросы к серверу, ни сторонние службы. Это делает инструмент подходящим для анализа конфиденциальных сертификатов подписи кода, проприетарных подписанных двоичных файлов и образцов исследований безопасности, не подвергая их воздействию какой-либо внешней сети.
Часто задаваемые вопросы
Authenticode — это технология подписи кода Microsoft, которая встраивает цифровую подпись PKCS7 в исполняемые файлы (.exe, .dll, .cab, .msi). Он создает криптографический хэш файла, оборачивает его в структуру PKCS7 SignedData с цепочкой сертификатов разработчика и при необходимости добавляет метку времени. Windows проверяет это, чтобы проверить целостность файла и отобразить личность издателя.
Сертификаты PEM (-----BEGIN CERTIFICATE-----), блоки PEM PKCS7 (-----BEGIN PKCS7-----), двоичные сертификаты DER (.cer, .crt, .der), двоичные файлы PKCS7 (.p7b, .p7c) и двоичные подписанные файлы (.exe, .dll, .cab, .msi, .cat).
Нет. Инструмент анализирует структуры PKCS7 и проверяет диапазоны дат, но не выполняет полную проверку цепочки по хранилищам корневых центров сертификации и не проверяет CRL/OCSP на предмет отзыва. Самоподписанные сертификаты помечаются. Для полной проверки используйте OpenSSLverify или Microsoft SignTool.
PEM — это текст в кодировке Base64 со строками верхнего и нижнего колонтитула, удобочитаемый и удобный для копирования и вставки. DER — это необработанный двоичный файл ASN.1, более компактный, но не читабельный для человека. Инструмент автоматически определяет оба формата.
Отпечаток сертификата — это криптографический хэш (SHA-1 или SHA-256) всего сертификата в формате DER. Он уникально идентифицирует сертификат и используется в хранилищах сертификатов Windows, Azure Key Vault и конфигурации приложений для закрепления сертификата.
Нет. Вся обработка выполняется локально в вашем браузере с использованием библиотек JavaScript pkijs и asn1js. Ваши файлы и сертификаты никогда не покидают ваше устройство.
Самозаверяющий сертификат подписывается собственным закрытым ключом, а не доверенным центром сертификации. Они распространены в разработке и во внутренних средах. Они обеспечивают шифрование, но по умолчанию им не доверяют операционные системы и браузеры.
EKU ограничивает возможности использования сертификата. Сертификаты подписи кода содержат EKU «подписи кода» (OID 1.3.6.1.5.5.7.3.3). Другие значения EKU включают «Аутентификация сервера» для HTTPS и «Отметку времени» для органов управления метками времени.
Да – 100% бесплатно, навсегда. Без регистрации, без учетной записи, без премиум-уровня, без ограничений на использование и без рекламы. Вся обработка выполняется локально в вашем браузере без загрузки на сервер.