nl

Certificaat tonen

Decodeer een X.509-certificaat (.pem, .crt, .cer, .der) lokaal in je browser: uitgever, geldigheid, sleutel, SAN's en vingerafdruk. Niets wordt geüpload.

Verwerkt lokaal op je apparaat ...

Verwerkt lokaal op je apparaat ...

0%

Wordt mijn bestand geüpload?

Nee. Alles draait in je browser - je bestand verlaat je apparaat nooit. Zo is dat verifieerbaar

Geen upload100% lokaal
Inhoud blijft bij jougeen toegang voor derden
Hosted in GermanyGlobal Content Delivery
Onafhankelijk getoetstTLS A+ · HTTP-headers A+

Een X.509-certificaat koppelt een publieke sleutel aan een identiteit, een website, een organisatie of een certificaatautoriteit zelf, en vormt de basis van TLS/HTTPS, S/MIME-e-mailondertekening en code-ondertekening. Deze tool decodeert de ruwe ASN.1/DER-bytes van een certificaat naar leesbare velden, rechtstreeks in je browser.

De tool leest de uitgever, de houder, het serienummer, de geldigheidsperiode met een eerlijke status (geldig, verlopen, nog niet geldig of binnenkort verlopen), het algoritme en de grootte van de publieke sleutel (RSA-bits of ECDSA-curve), het handtekeningalgoritme, de Subject Alternative Names, Basic Constraints (CA-vlag), Key Usage/Extended Key Usage en de SHA-1/SHA-256-vingerafdrukken uit, allemaal in een leesbaar rapport. Zowel PEM als DER worden ondersteund, automatisch herkend.

Eerlijk gezegd: dit is een pure decoder, geen validator. De tool bouwt nooit een vertrouwensketen naar een root-CA op en controleert nooit de intrekkingsstatus (CRL/OCSP). Alles draait lokaal via de bibliotheek @peculiar/x509; het certificaat verlaat je apparaat nooit.

Technische gegevens

Technische gegevens
InvoerformatenPEM, CRT, CER, DER
UitvoerformaatTXT
BatchverwerkingJa
VerwerkingLokaal in de browser (JavaScript)
BestandsuploadGeen

In 3 stappen

  1. Sleep of selecteer je certificaatbestand.
  2. De tool decodeert uitgever, geldigheid, sleutel en extensies.
  3. Lees het rapport of download het als tekst.

Beperkingen: Zuiver decoderen: er wordt geen vertrouwensketen opgebouwd en geen intrekkingsstatus (CRL/OCSP) gecontroleerd. Bevat een PEM meerdere certificaten, dan wordt alleen het eerste geanalyseerd. Er komt nooit een privésleutel aan te pas.

Veelgestelde vragen

Wordt mijn certificaat geüpload?

Nee. Het decoderen gebeurt volledig lokaal; het certificaat verlaat je apparaat nooit.

Controleert de tool of het certificaat betrouwbaar is?

Nee. Het is een pure decoder: er wordt nooit een vertrouwensketen opgebouwd of een intrekkingsstatus gecontroleerd.

Welke formaten worden ondersteund?

PEM en DER, automatisch herkend, ongeacht de bestandsextensie (.pem, .crt, .cer, .der).

Wat betekent de vingerafdruk?

Een SHA-1/SHA-256-hash van het hele certificaat, handig om te vergelijken met een bekende waarde.

Kan ik meerdere certificaten tegelijk controleren?

Ja, sleep meerdere bestanden; je krijgt per certificaat een rapport.

Controleert het de intrekkingsstatus?

Nee. Een intrekkingscontrole (CRL/OCSP) vereist een online aanvraag bij de certificaatautoriteit, iets wat deze lokale tool bewust nooit doet.

Gerelateerde tools

CSR-generator · JWT decoderen · PGP-sleutel genereren · HMAC berekenen