fr

Voir certificat

Décodez un certificat X.509 (.pem, .crt, .cer, .der) localement dans votre navigateur : émetteur, validité, clé, SAN et empreinte. Aucun envoi.

Traitement en local sur votre appareil ...

Traitement en local sur votre appareil ...

0%

Mon fichier est-il envoyé ?

Non. Tout s’exécute dans votre navigateur - votre fichier ne quitte jamais votre appareil. Comment le vérifier

Aucun envoi100 % en local
Vos contenus restent chez vousaucun accès par des tiers
Hosted in GermanyGlobal Content Delivery
Audité en externeTLS A+ · En-têtes A+

Un certificat X.509 lie une clé publique à une identité, un site web, une organisation ou une autorité de certification elle-même, et constitue le socle de TLS/HTTPS, de la signature d'e-mails S/MIME et de la signature de code. Cet outil décode les octets ASN.1/DER bruts d'un certificat en champs lisibles, directement dans votre navigateur.

Il lit l'émetteur, le titulaire, le numéro de série, la période de validité avec un statut honnête (valide, expiré, pas encore valide ou bientôt expiré), l'algorithme et la taille de la clé publique (bits RSA ou courbe ECDSA), l'algorithme de signature, les Subject Alternative Names, les Basic Constraints (indicateur CA), Key Usage/Extended Key Usage et les empreintes SHA-1/SHA-256, le tout dans un seul rapport lisible. PEM et DER sont pris en charge, détectés automatiquement.

Dit honnêtement : c'est un pur décodeur, pas un validateur. L'outil ne construit jamais de chaîne de confiance vers une autorité racine et ne vérifie jamais la révocation (CRL/OCSP). Tout s'exécute localement via la bibliothèque @peculiar/x509 ; le certificat ne quitte jamais votre appareil.

Fiche technique

Fiche technique
Formats d'entréePEM, CRT, CER, DER
Format de sortieTXT
Traitement par lotsOui
TraitementEn local dans le navigateur (JavaScript)
Téléversement de fichiersAucun

En 3 étapes

  1. Déposez ou sélectionnez votre fichier de certificat.
  2. L'outil décode l'émetteur, la validité, la clé et les extensions.
  3. Lisez le rapport ou téléchargez-le en texte.

Limites: Décodage pur : aucune construction de chaîne de confiance, aucune vérification de révocation (CRL/OCSP). Pour un PEM contenant plusieurs certificats, seul le premier est analysé. Aucune clé privée n'est jamais impliquée.

Questions fréquentes

Mon certificat est-il envoyé ?

Non. Le décodage se déroule entièrement en local ; le certificat ne quitte jamais votre appareil.

L'outil vérifie-t-il si le certificat est fiable ?

Non. C'est un pur décodeur : il ne construit jamais de chaîne de confiance et ne vérifie jamais la révocation.

Quels formats sont pris en charge ?

PEM et DER, détectés automatiquement, quelle que soit l'extension du fichier (.pem, .crt, .cer, .der).

Que signifie l'empreinte ?

Un hachage SHA-1/SHA-256 de tout le certificat, utile pour le comparer à une valeur connue.

Puis-je vérifier plusieurs certificats à la fois ?

Oui, déposez plusieurs fichiers ; vous obtenez un rapport par certificat.

Vérifie-t-il le statut de révocation ?

Non. Une vérification de révocation (CRL/OCSP) nécessite une requête en ligne auprès de l'autorité de certification, ce que cet outil local ne fait jamais, délibérément.

Outils associés

Générateur de CSR · Décoder un JWT · Générer une clé PGP · Calculer un HMAC