ตัวถอดรหัสใบรับรอง

วางใบรับรอง X.509 ที่เข้ารหัส PEM (บล็อก -----BEGIN CERTIFICATE----- ถึง -----END CERTIFICATE-----) แล้วตัวถอดรหัสจะอ่านช่องหลัก: หัวเรื่อง, ผู้ออก, หมายเลขซีเรียล, อัลกอริธึมลายเซ็น, วันที่ที่มีผล และชื่อสำรองของหัวเรื่องเมื่อใบรับรองมี ข้อความใบรับรองจะถูกส่งไปยังเซิร์ฟเวอร์เพื่อถอดรหัส และจะไม่ถูกจัดเก็บหรือบันทึก

ตัวถอดรหัสใบรับรองทำงานอย่างไร

  1. 1

    วางใบรับรอง PEM

    บล็อกที่มีเครื่องหมาย BEGIN/END CERTIFICATE ตัวถอดรหัสคาดหวังรูปแบบ PEM (ข้อความ) ของใบรับรอง

  2. 2

    อ่านช่องข้อมูล

    หัวเรื่อง, ผู้ออก, หมายเลขซีเรียล, อัลกอริธึมลายเซ็น และวันที่ที่มีผลจะถูกดึงออกมาจากใบรับรอง

  3. 3

    ตรวจสอบชื่อสำรองของหัวเรื่อง

    บรรทัด SAN จะแสดงรายชื่อโฮสต์ที่ใบรับรองครอบคลุม เมื่อมีส่วนขยายนี้อยู่

  4. 4

    อ่านวันที่ที่มีผล

    เปรียบเทียบวันที่เริ่มต้นและสิ้นสุดการมีผลกับวันนี้เพื่อตรวจจับใบรับรองที่หมดอายุ

ช่องที่ตัวถอดรหัสแสดง

ช่อง ตัวอย่าง
หัวเรื่อง CN=example.com
ผู้ออก CN=DigiCert Global G2, O=DigiCert Inc, C=US
หมายเลขซีเรียล 0x04:5a:1c:8b:…
อัลกอริทึมลายเซ็น sha256WithRSAEncryption
มีผลตั้งแต่ 2025-11-01T00:00:00Z
มีผลถึง 2026-11-30T23:59:59Z
ชื่อสำรองของหัวเรื่อง (SAN) example.com, www.example.com (ถ้ามี)

การตรวจสอบทั่วไปเมื่อแก้ไขข้อบกพร่อง TLS

  • ใบรับรองหมดอายุหรือไม่ ตรวจสอบวันที่สิ้นสุดการมีผลเทียบกับวันนี้
  • SAN รวมชื่อโฮสต์ที่คุณใช้อยู่หรือไม่ เบราว์เซอร์สมัยใหม่ปฏิเสธหาก CN เพียงอย่างเดียวตรงกัน แต่ SAN ไม่แสดงรายการชื่อโฮสต์
  • ห่วงโซ่เสร็จสมบูรณ์หรือไม่ เปรียบเทียบผู้ออกของใบรับรองนี้กับหัวเรื่องของใบรับรองตัวกลาง AKI ของใบรับรองนี้ควรตรงกับ SKI ของใบรับรองผู้ออก
  • อัลกอริธึมลายเซ็นแข็งแกร่งเพียงพอหรือไม่ เบราว์เซอร์สมัยใหม่ปฏิเสธใบรับรองที่ลงนาม SHA-1 และ MD5
  • ขนาดคีย์: RSA 2048 บิตคือค่าขั้นต่ำปัจจุบันสำหรับ CA สาธารณะ 3072-4096 เหมาะสำหรับใบรับรองอายุยาว ECC P-256 มีขนาดกะทัดรัดและปลอดภัย

PEM กับ DER

  • PEM: ข้อความ ASCII ที่เข้ารหัส base64 ระหว่างเครื่องหมาย -----BEGIN/END----- ง่ายต่อการคัดลอกวาง และเป็นรูปแบบที่ตัวถอดรหัสคาดหวัง
  • DER: รูปแบบไบนารีของข้อมูลเดียวกัน ไฟล์ .crt หรือ .cer บางไฟล์เป็นรูปแบบ DER หากมี ให้แปลงเป็น PEM ก่อน เช่น ใช้คำสั่ง openssl x509 -inform DER -in cert.crt -outform PEM

ความเป็นส่วนตัว

ข้อความใบรับรองถูกส่งไปยังเซิร์ฟเวอร์ของเราเพื่อให้ถอดรหัสช่องข้อมูลด้วย OpenSSL โดยจะไม่ถูกจัดเก็บ บันทึก หรือแบ่งปัน

คำถามที่พบบ่อย

แยกวิเคราะห์และแสดงฟิลด์ แต่ไม่ได้ตรวจสอบลายเซ็นกับผู้ออก สำหรับการตรวจสอบแบบเต็ม ให้ใช้ openssl verify หรือโปรแกรมดูใบรับรองของเบราว์เซอร์

ไม่, นี่เป็นใบรับรองเท่านั้น วัสดุคีย์สาธารณะถูกดึงมาจากใบรับรอง ไม่ควรวางคีย์ส่วนตัวลงในเครื่องมือเว็บ

ตัวถอดรหัสนี้ใช้สำหรับใบรับรองเท่านั้น ไม่รองรับ CSR (คำขอลงนามใบรับรอง) และคีย์ส่วนตัว ดังนั้นอย่าวางบล็อกที่ขึ้นต้นด้วย -----BEGIN CERTIFICATE REQUEST----- สำหรับเชน ให้ถอดรหัสใบรับรองแต่ละรายการแยกกัน

openssl s_client -servername example.com -connect example.com:443 < /dev/null | openssl x509 -outform PEM หรือส่งออกจากโปรแกรมดูใบรับรองของเบราว์เซอร์ของคุณ

เครื่องมือที่เกี่ยวข้อง

ตารางอ้างอิง ASCII

ตาราง ASCII ครบตั้งแต่ 0 ถึง 127 พร้อมค่าเลขฐานสิบ ฐานสิบหก ฐานแปด ฐานสอง และรูปแบบการอ้างอิงอักขระแบบตัวเลขของ HTML รวม NUL, LF และ DEL

อ้างอิงตัวอักษร HTML

รายการที่สามารถค้นหาได้ขององค์ประกอบ HTML พร้อมรหัสชื่อและรหัสตัวเลข รวมถึงฟังก์ชันสำเนาด้วยคลิกเดียวสำหรับตัวอักษรพิเศษและสัญลักษณ์ต่างๆ

ตารางอ้างอิงแป้นพิมพ์ลัด

ค้นหาแป้นพิมพ์ลัดเริ่มต้นตามเอกสารของ VS Code, Chrome และ Bash ที่ใช้ GNU Readline บน macOS, Windows และ Linux

ตัวตรวจสอบความถูกต้องของ JSON

ตรวจสอบไวยากรณ์ JSON และตรวจจับเครื่องหมายจุลภาคต่อท้าย เครื่องหมายอัญประกาศที่ผิด คีย์ซ้ำ และโครงสร้างที่ผิดรูปแบบ พร้อมระบุตำแหน่งข้อผิดพลาดอย่างแม่นยำ

ตัวลดรูปพีชคณิตบูลีน

ประเมินนิพจน์บูลีนสำหรับทุกชุดอินพุตและดูตารางค่าความจริงที่สมบูรณ์ รองรับตัวแปรสูงสุดห้าตัวและตัวดำเนินการ &, |, !, ^

ตัวตรวจสอบอีเมล

ตรวจสอบที่อยู่อีเมล: ตรวจไวยากรณ์ RFC 5322 ค้นหา MX เรกคอร์ดแบบเรียลไทม์ พร้อมรายละเอียดส่วนท้องถิ่น โดเมน และความยาว ไม่มีการส่งอีเมลใด ๆ

เครื่องมือนี้มีให้บริการในภาษาอื่น