Перейти к содержимому
Aback Tools Logo

Генератор отпечатков сертификатов

Вставьте любой сертификат X.509 в кодировке PEM, чтобы вычислить его отпечатки SHA-1 и SHA-256. Смотрите как привычный формат OpenSSL с двоеточиями, так и необработанное шестнадцатеричное представление, с копированием в один клик. Все криптографические операции выполняются локально в браузере через Web Crypto API — данные сертификата никогда не загружаются.

Certificate Fingerprint Generator

Paste a PEM-encoded X.509 certificate to compute its SHA-1 and SHA-256 fingerprints using the Web Crypto API. All processing happens locally in your browser - no data is sent to any server.

Paste the full PEM including -----BEGIN CERTIFICATE----- and -----END CERTIFICATE----- markers

All processing happens locally in your browser using the Web Crypto API

Fingerprints are computed from the DER-encoded certificate bytes

Generated Fingerprints

No certificate parsed yet

Paste a PEM certificate and click "Generate Fingerprints"

Возможности

  • Отпечатки SHA-1 и SHA-256: вычисляет отпечатки SHA-1 и SHA-256 для любого сертификата X.509 в кодировке PEM через Web Crypto API. Каждый отпечаток отображается в привычном формате с двоеточиями рядом с необработанным шестнадцатеричным представлением.
  • 100 % приватно и безопасно: все криптографические операции выполняются локально в браузере через встроенный Web Crypto API (SubtleCrypto). Данные сертификата не покидают устройство — без загрузок, серверов и отслеживания. Идеально для чувствительных внутренних сертификатов.
  • Мгновенное создание: отпечатки вычисляются за миллисекунды с помощью нативных криптопримитивов браузера. Без сетевых запросов, обращений к серверу и ожидания. Вставьте PEM и сразу получите результат.
  • Копирование и сравнение в один клик: копируйте любой отпечаток в формате с двоеточиями или в необработанном шестнадцатеричном виде одним щелчком. Есть руководство по сравнению с OpenSSL, чтобы сверять отпечатки с выданными openssl x509 -fingerprint.

Сценарии использования

  • Проверка и аудит сертификатов: специалисты по безопасности могут вычислять отпечатки сертификатов для проверки их целостности. Сравнивайте отпечатки с известными значениями из журналов Certificate Transparency или документации поставщика, чтобы убедиться, что сертификаты не подменены.
  • Валидация сертификатов в CI/CD-пайплайнах: DevOps-инженеры могут использовать инструмент для создания отпечатков сертификатов, разворачиваемых в CI/CD-пайплайнах. Закрепляйте отпечатки в коде приложения, чтобы принимать только доверенные сертификаты и предотвращать атаки «человек посередине».
  • Pinning сертификатов и миграция с HPKP: разработчикам, внедряющим pinning сертификатов (или мигрирующим с HPKP), нужны отпечатки для настройки наборов pin. Создавайте отпечатки SHA-256 для конечных и промежуточных сертификатов и формируйте точные конфигурации pin для своих приложений.

Часто задаваемые вопросы

Отпечаток сертификата — это криптографический хеш DER-кодированных байтов сертификата X.509. Он служит уникальным идентификатором конкретного сертификата — так же, как отпечаток пальца уникально идентифицирует человека. Даже малейшее изменение сертификата даёт совершенно другой отпечаток.

Да — на 100 % бесплатный: без регистрации, аккаунта, ограничений и отслеживания. Всё вычисление отпечатка происходит локально в браузере через Web Crypto API. Никакой серверной обработки нет.

Нет. Данные сертификата не покидают устройство. Всё вычисление отпечатка идёт локально через встроенный в браузер API SubtleCrypto. Никаких вызовов API, загрузки файлов и передачи данных.

SHA-1 создаёт 160-битный хеш (20 байт), отображаемый как 40 шестнадцатеричных символов, а SHA-256 создаёт 256-битный хеш (32 байта) как 64 шестнадцатеричных символа. SHA-1 считается криптографически слабым из-за коллизионных атак. SHA-256 — текущий стандарт безопасности, рекомендуемый для всех новых приложений.

Выполните: openssl x509 -noout -fingerprint -sha256 -in cert.pem для SHA-256. Результат должен совпадать с форматом с двоеточиями, показанным в этом инструменте. Учтите, что OpenSSL выводит префикс SHA256 Fingerprint= перед значением отпечатка.

Инструмент поддерживает сертификаты X.509 в кодировке PEM (начинающиеся с -----BEGIN CERTIFICATE-----). Это включает сертификаты с ключами RSA и ECDSA. Необработанные файлы DER (.cer, .crt) нужно сначала преобразовать в PEM.

Да — отпечатки SHA-256 часто используются для pinning сертификатов в мобильных и веб-приложениях. Создайте отпечаток конечного или промежуточного сертификата и настройте его как ожидаемый pin в приложении.