Decodeer een X.509-certificaat (.pem, .crt, .cer, .der) lokaal in je browser: uitgever, geldigheid, sleutel, SAN's en vingerafdruk. Niets wordt geüpload.
Er vindt geen verwerking van je bestandsinhoud op een server plaats. Je hebt geen verwerkersovereenkomst met gottrix nodig om vertrouwelijke of zakelijke documenten te bewerken.
Hosted in GermanyGlobal Content Delivery
Origin-servers bij Hetzner in Duitsland, wereldwijde levering via een content delivery network (CDN). De inhoud van je bestanden wordt daarbij nooit verzonden - die verlaat je apparaat niet.
Een X.509-certificaat koppelt een publieke sleutel aan een identiteit, een website, een organisatie of een certificaatautoriteit zelf, en vormt de basis van TLS/HTTPS, S/MIME-e-mailondertekening en code-ondertekening. Deze tool decodeert de ruwe ASN.1/DER-bytes van een certificaat naar leesbare velden, rechtstreeks in je browser.
De tool leest de uitgever, de houder, het serienummer, de geldigheidsperiode met een eerlijke status (geldig, verlopen, nog niet geldig of binnenkort verlopen), het algoritme en de grootte van de publieke sleutel (RSA-bits of ECDSA-curve), het handtekeningalgoritme, de Subject Alternative Names, Basic Constraints (CA-vlag), Key Usage/Extended Key Usage en de SHA-1/SHA-256-vingerafdrukken uit, allemaal in een leesbaar rapport. Zowel PEM als DER worden ondersteund, automatisch herkend.
Eerlijk gezegd: dit is een pure decoder, geen validator. De tool bouwt nooit een vertrouwensketen naar een root-CA op en controleert nooit de intrekkingsstatus (CRL/OCSP). Alles draait lokaal via de bibliotheek @peculiar/x509; het certificaat verlaat je apparaat nooit.
Technische gegevens
Technische gegevens
Invoerformaten
PEM, CRT, CER, DER
Uitvoerformaat
TXT
Batchverwerking
Ja
Verwerking
Lokaal in de browser (JavaScript)
Bestandsupload
Geen
In 3 stappen
Sleep of selecteer je certificaatbestand.
De tool decodeert uitgever, geldigheid, sleutel en extensies.
Lees het rapport of download het als tekst.
Beperkingen: Zuiver decoderen: er wordt geen vertrouwensketen opgebouwd en geen intrekkingsstatus (CRL/OCSP) gecontroleerd. Bevat een PEM meerdere certificaten, dan wordt alleen het eerste geanalyseerd. Er komt nooit een privésleutel aan te pas.
Veelgestelde vragen
Wordt mijn certificaat geüpload?
Nee. Het decoderen gebeurt volledig lokaal; het certificaat verlaat je apparaat nooit.
Controleert de tool of het certificaat betrouwbaar is?
Nee. Het is een pure decoder: er wordt nooit een vertrouwensketen opgebouwd of een intrekkingsstatus gecontroleerd.
Welke formaten worden ondersteund?
PEM en DER, automatisch herkend, ongeacht de bestandsextensie (.pem, .crt, .cer, .der).
Wat betekent de vingerafdruk?
Een SHA-1/SHA-256-hash van het hele certificaat, handig om te vergelijken met een bekende waarde.
Kan ik meerdere certificaten tegelijk controleren?
Ja, sleep meerdere bestanden; je krijgt per certificaat een rapport.
Controleert het de intrekkingsstatus?
Nee. Een intrekkingscontrole (CRL/OCSP) vereist een online aanvraag bij de certificaatautoriteit, iets wat deze lokale tool bewust nooit doet.
Alleen met je toestemming meten we het gebruik geanonimiseerd via cookies om gottrix te verbeteren. Je bestanden blijven altijd lokaal, op jouw apparaat. Privacy