Генератор отпечатков сертификатов
Вставьте любой сертификат X.509 в кодировке PEM, чтобы вычислить его отпечатки SHA-1 и SHA-256. Смотрите как привычный формат OpenSSL с двоеточиями, так и необработанное шестнадцатеричное представление, с копированием в один клик. Все криптографические операции выполняются локально в браузере через Web Crypto API — данные сертификата никогда не загружаются.
Paste a PEM-encoded X.509 certificate to compute its SHA-1 and SHA-256 fingerprints using the Web Crypto API. All processing happens locally in your browser - no data is sent to any server.
Paste the full PEM including -----BEGIN CERTIFICATE----- and -----END CERTIFICATE----- markers
All processing happens locally in your browser using the Web Crypto API
Fingerprints are computed from the DER-encoded certificate bytes
Generated Fingerprints
No certificate parsed yet
Paste a PEM certificate and click "Generate Fingerprints"
Возможности
- Отпечатки SHA-1 и SHA-256: вычисляет отпечатки SHA-1 и SHA-256 для любого сертификата X.509 в кодировке PEM через Web Crypto API. Каждый отпечаток отображается в привычном формате с двоеточиями рядом с необработанным шестнадцатеричным представлением.
- 100 % приватно и безопасно: все криптографические операции выполняются локально в браузере через встроенный Web Crypto API (SubtleCrypto). Данные сертификата не покидают устройство — без загрузок, серверов и отслеживания. Идеально для чувствительных внутренних сертификатов.
- Мгновенное создание: отпечатки вычисляются за миллисекунды с помощью нативных криптопримитивов браузера. Без сетевых запросов, обращений к серверу и ожидания. Вставьте PEM и сразу получите результат.
- Копирование и сравнение в один клик: копируйте любой отпечаток в формате с двоеточиями или в необработанном шестнадцатеричном виде одним щелчком. Есть руководство по сравнению с OpenSSL, чтобы сверять отпечатки с выданными openssl x509 -fingerprint.
Сценарии использования
- Проверка и аудит сертификатов: специалисты по безопасности могут вычислять отпечатки сертификатов для проверки их целостности. Сравнивайте отпечатки с известными значениями из журналов Certificate Transparency или документации поставщика, чтобы убедиться, что сертификаты не подменены.
- Валидация сертификатов в CI/CD-пайплайнах: DevOps-инженеры могут использовать инструмент для создания отпечатков сертификатов, разворачиваемых в CI/CD-пайплайнах. Закрепляйте отпечатки в коде приложения, чтобы принимать только доверенные сертификаты и предотвращать атаки «человек посередине».
- Pinning сертификатов и миграция с HPKP: разработчикам, внедряющим pinning сертификатов (или мигрирующим с HPKP), нужны отпечатки для настройки наборов pin. Создавайте отпечатки SHA-256 для конечных и промежуточных сертификатов и формируйте точные конфигурации pin для своих приложений.
Часто задаваемые вопросы
Отпечаток сертификата — это криптографический хеш DER-кодированных байтов сертификата X.509. Он служит уникальным идентификатором конкретного сертификата — так же, как отпечаток пальца уникально идентифицирует человека. Даже малейшее изменение сертификата даёт совершенно другой отпечаток.
Да — на 100 % бесплатный: без регистрации, аккаунта, ограничений и отслеживания. Всё вычисление отпечатка происходит локально в браузере через Web Crypto API. Никакой серверной обработки нет.
Нет. Данные сертификата не покидают устройство. Всё вычисление отпечатка идёт локально через встроенный в браузер API SubtleCrypto. Никаких вызовов API, загрузки файлов и передачи данных.
SHA-1 создаёт 160-битный хеш (20 байт), отображаемый как 40 шестнадцатеричных символов, а SHA-256 создаёт 256-битный хеш (32 байта) как 64 шестнадцатеричных символа. SHA-1 считается криптографически слабым из-за коллизионных атак. SHA-256 — текущий стандарт безопасности, рекомендуемый для всех новых приложений.
Выполните: openssl x509 -noout -fingerprint -sha256 -in cert.pem для SHA-256. Результат должен совпадать с форматом с двоеточиями, показанным в этом инструменте. Учтите, что OpenSSL выводит префикс SHA256 Fingerprint= перед значением отпечатка.
Инструмент поддерживает сертификаты X.509 в кодировке PEM (начинающиеся с -----BEGIN CERTIFICATE-----). Это включает сертификаты с ключами RSA и ECDSA. Необработанные файлы DER (.cer, .crt) нужно сначала преобразовать в PEM.
Да — отпечатки SHA-256 часто используются для pinning сертификатов в мобильных и веб-приложениях. Создайте отпечаток конечного или промежуточного сертификата и настройте его как ожидаемый pin в приложении.