it

Visualizza X.509

Decodifica un certificato X.509 (.pem, .crt, .cer, .der) localmente nel browser: emittente, validità, chiave, SAN e impronta digitale. Nessun caricamento.

Elaborazione in locale sul tuo dispositivo ...

Elaborazione in locale sul tuo dispositivo ...

0%

Il mio file viene caricato?

No. Tutto avviene nel tuo browser - il tuo file non lascia mai il dispositivo. Perché è verificabile

Nessun caricamento100% in locale
I contenuti restano tuoinessun accesso di terzi
Hosted in GermanyGlobal Content Delivery
Verificato esternamenteTLS A+ · Intestazioni A+

Un certificato X.509 lega una chiave pubblica a un'identità, un sito web, un'organizzazione o un'autorità di certificazione stessa, ed è la base di TLS/HTTPS, della firma e-mail S/MIME e della firma del codice. Questo strumento decodifica i byte ASN.1/DER grezzi di un certificato in campi leggibili, direttamente nel tuo browser.

Legge l'emittente, l'intestatario, il numero di serie, il periodo di validità con uno stato onesto (valido, scaduto, non ancora valido o in scadenza), l'algoritmo e la dimensione della chiave pubblica (bit RSA o curva ECDSA), l'algoritmo di firma, i Subject Alternative Names, i Basic Constraints (flag CA), Key Usage/Extended Key Usage e le impronte SHA-1/SHA-256, tutto in un unico report leggibile. Supporta sia PEM sia DER, rilevati automaticamente.

Detto onestamente: è un puro decodificatore, non un validatore. Lo strumento non costruisce mai una catena di fiducia verso una CA radice e non verifica mai la revoca (CRL/OCSP). Tutto viene eseguito localmente tramite la libreria @peculiar/x509; il certificato non lascia mai il tuo dispositivo.

Scheda tecnica

Scheda tecnica
Formati di inputPEM, CRT, CER, DER
Formato di outputTXT
Elaborazione in batch
ElaborazioneIn locale nel browser (JavaScript)
Caricamento fileNessuno

In 3 passaggi

  1. Trascina o seleziona il file del certificato.
  2. Lo strumento decodifica emittente, validità, chiave ed estensioni.
  3. Leggi il report o scaricalo come testo.

Limiti: Pura decodifica: nessuna costruzione della catena di fiducia, nessuna verifica della revoca (CRL/OCSP). Se un PEM contiene più certificati, viene analizzato solo il primo. Nessuna chiave privata è mai coinvolta.

Domande frequenti

Il mio certificato viene caricato?

No. La decodifica avviene interamente in locale; il certificato non lascia mai il tuo dispositivo.

Lo strumento verifica se il certificato è affidabile?

No. È un puro decodificatore: non costruisce mai una catena di fiducia e non verifica mai la revoca.

Quali formati sono supportati?

PEM e DER, rilevati automaticamente, indipendentemente dall'estensione del file (.pem, .crt, .cer, .der).

Cosa significa l'impronta digitale?

Un hash SHA-1/SHA-256 dell'intero certificato, utile per confrontarlo con un valore noto.

Posso controllare più certificati insieme?

Sì, trascina più file; ottieni un report per ogni certificato.

Verifica lo stato di revoca?

No. Una verifica della revoca (CRL/OCSP) richiede una richiesta online all'autorità di certificazione, cosa che questo strumento locale non esegue mai, deliberatamente.

Strumenti correlati

Generatore CSR · Decodificare JWT · Genera chiave PGP · Calcola un HMAC