de

X.509-Zertifikat anzeigen

Lies ein X.509-Zertifikat (.pem, .crt, .cer, .der) lokal im Browser aus: Aussteller, Gültigkeit, Schlüssel, SANs und Fingerabdruck. Kein Upload.

Läuft lokal auf deinem Gerät ...

Läuft lokal auf deinem Gerät ...

0%

Wird meine Datei hochgeladen?

Nein. Die Umwandlung läuft komplett in Deinem Browser - Deine Datei verlässt Dein Gerät nie. So ist das nachprüfbar

Kein Upload100% lokal
Inhalte bleiben bei dirkein Zugriff durch Dritte
Hosted in GermanyGlobal Content Delivery
Extern geprüftTLS A+ · Header A+

Ein X.509-Zertifikat bindet einen öffentlichen Schlüssel an eine Identität - eine Website, eine Organisation oder eine Zertifizierungsstelle selbst - und ist das Rückgrat von TLS/HTTPS, E-Mail-Signaturen (S/MIME) und Code-Signierung. Browser exportieren es über "Zertifikat anzeigen", Server-Betreiber erhalten es von ihrer Zertifizierungsstelle, und wer eine abgelaufene HTTPS-Verbindung oder eine unerwartete Zertifikatskette untersucht, braucht einen Weg, die rohen ASN.1/DER-Bytes in lesbare Felder zu übersetzen. Genau das macht dieses Tool.

Nach dem Ablegen liest es Aussteller (Issuer), Inhaber (Subject), Seriennummer, den Gültigkeitszeitraum mit einer ehrlichen Status-Einordnung (gültig, abgelaufen, noch nicht gültig oder bald ablaufend), den Signaturalgorithmus, den Algorithmus und die Größe des öffentlichen Schlüssels (RSA-Bitlänge oder die genutzte ECDSA-Kurve), die Subject Alternative Names (die Domainnamen/IPs, für die das Zertifikat tatsächlich gilt), Basic Constraints (ob es ein CA-Zertifikat ist), Key Usage und Extended Key Usage sowie den SHA-1- und SHA-256-Fingerabdruck heraus - alles zu einem einzigen, lesbaren Textbericht zusammengefasst.

Unterstützt werden sowohl das textbasierte PEM-Format (Base64 zwischen -----BEGIN CERTIFICATE----- und -----END CERTIFICATE-----) als auch das binäre DER-Format, wie es .crt/.cer/.der-Dateien häufig tragen - das Tool erkennt beides automatisch. Mehrere abgelegte Zertifikate ergeben mehrere Berichte, praktisch um z. B. eine ganze Zertifikatskette Datei für Datei zu prüfen.

Ehrlich eingeordnet: Dies ist ein reiner Decoder, kein Validator. Das Tool baut keine Vertrauenskette zu einer Root-CA auf, prüft keinen Sperrstatus (CRL/OCSP) und bewertet nicht, ob ein Aussteller vertrauenswürdig ist - es liest nur aus, was im Zertifikat selbst steht. Die Auswertung läuft vollständig lokal im Browser über die Bibliothek @peculiar/x509 2.0.0 (echtes ASN.1/DER-Parsing, keine handgestrickte Byte-Interpretation); das Zertifikat verlässt dein Gerät nie.

Technische Daten

Technische Daten
EingabeformatePEM, CRT, CER, DER
AusgabeformatTXT
StapelverarbeitungJa
VerarbeitungLokal im Browser (JavaScript)
Datei-UploadKeiner

In 3 Schritten

  1. Zertifikatsdatei ablegen oder auswählen (.pem, .crt, .cer, .der).
  2. Das Tool liest Aussteller, Gültigkeit, Schlüssel und Erweiterungen aus.
  3. Bericht lesen oder als Textdatei herunterladen.

Grenzen: Reines Decodieren: Das Tool baut KEINE Vertrauenskette zu einer Root-CA auf und prüft KEINEN Sperrstatus (CRL/OCSP) - es sagt nichts darüber aus, ob ein Zertifikat tatsächlich vertrauenswürdig ist. Bei einer PEM-Datei mit mehreren Zertifikaten (einer Kette) wird nur das erste ausgewertet; lege die übrigen einzeln ab, um sie zu prüfen. Kein privater Schlüssel ist je involviert - für die Erzeugung neuer Schlüssel/CSRs nutze den separaten CSR-Generator.

Häufige Fragen

Wird mein Zertifikat hochgeladen?

Nein. Das Decodieren läuft vollständig lokal im Browser; das Zertifikat verlässt dein Gerät nie und wird nicht gespeichert.

Prüft das Tool, ob das Zertifikat vertrauenswürdig ist?

Nein. Es ist ein reiner Decoder, kein Validator - es baut keine Vertrauenskette zu einer Root-CA auf und prüft keinen Sperrstatus.

Welche Formate werden unterstützt?

PEM (textbasiert, Base64) und DER (binär) - das Tool erkennt beides automatisch, egal ob die Datei .pem, .crt, .cer oder .der heißt.

Was bedeutet der Fingerabdruck?

Der SHA-1- bzw. SHA-256-Fingerabdruck ist ein Hash über die gesamten Zertifikatsbytes - praktisch, um ein Zertifikat eindeutig gegen einen bekannten Wert abzugleichen.

Prüft es den Sperrstatus (Widerruf)?

Nein. Eine Sperrprüfung (CRL/OCSP) braucht eine Online-Abfrage bei der Zertifizierungsstelle, die dieses lokale Tool bewusst nie durchführt.

Kann ich mehrere Zertifikate auf einmal prüfen?

Ja. Lege mehrere Dateien gleichzeitig ab, du bekommst einen Bericht pro Zertifikat.

Passende Tools

CSR-Generator · JWT dekodieren · PGP-Schlüssel erzeugen · HMAC berechnen