Es entsteht keine Auftragsverarbeitung deiner Datei-Inhalte. Du brauchst keinen AVV mit gottrix, um vertrauliche oder geschäftliche Dokumente zu verarbeiten.
Hosted in GermanyGlobal Content Delivery
Origin-Server bei Hetzner in Deutschland, weltweite Auslieferung über ein Content-Delivery-Netz. Deine Dateiinhalte werden dabei nie übertragen - sie verlassen dein Gerät nicht.
Ein X.509-Zertifikat bindet einen öffentlichen Schlüssel an eine Identität - eine Website, eine Organisation oder eine Zertifizierungsstelle selbst - und ist das Rückgrat von TLS/HTTPS, E-Mail-Signaturen (S/MIME) und Code-Signierung. Browser exportieren es über "Zertifikat anzeigen", Server-Betreiber erhalten es von ihrer Zertifizierungsstelle, und wer eine abgelaufene HTTPS-Verbindung oder eine unerwartete Zertifikatskette untersucht, braucht einen Weg, die rohen ASN.1/DER-Bytes in lesbare Felder zu übersetzen. Genau das macht dieses Tool.
Nach dem Ablegen liest es Aussteller (Issuer), Inhaber (Subject), Seriennummer, den Gültigkeitszeitraum mit einer ehrlichen Status-Einordnung (gültig, abgelaufen, noch nicht gültig oder bald ablaufend), den Signaturalgorithmus, den Algorithmus und die Größe des öffentlichen Schlüssels (RSA-Bitlänge oder die genutzte ECDSA-Kurve), die Subject Alternative Names (die Domainnamen/IPs, für die das Zertifikat tatsächlich gilt), Basic Constraints (ob es ein CA-Zertifikat ist), Key Usage und Extended Key Usage sowie den SHA-1- und SHA-256-Fingerabdruck heraus - alles zu einem einzigen, lesbaren Textbericht zusammengefasst.
Unterstützt werden sowohl das textbasierte PEM-Format (Base64 zwischen -----BEGIN CERTIFICATE----- und -----END CERTIFICATE-----) als auch das binäre DER-Format, wie es .crt/.cer/.der-Dateien häufig tragen - das Tool erkennt beides automatisch. Mehrere abgelegte Zertifikate ergeben mehrere Berichte, praktisch um z. B. eine ganze Zertifikatskette Datei für Datei zu prüfen.
Ehrlich eingeordnet: Dies ist ein reiner Decoder, kein Validator. Das Tool baut keine Vertrauenskette zu einer Root-CA auf, prüft keinen Sperrstatus (CRL/OCSP) und bewertet nicht, ob ein Aussteller vertrauenswürdig ist - es liest nur aus, was im Zertifikat selbst steht. Die Auswertung läuft vollständig lokal im Browser über die Bibliothek @peculiar/x509 2.0.0 (echtes ASN.1/DER-Parsing, keine handgestrickte Byte-Interpretation); das Zertifikat verlässt dein Gerät nie.
Technische Daten
Technische Daten
Eingabeformate
PEM, CRT, CER, DER
Ausgabeformat
TXT
Stapelverarbeitung
Ja
Verarbeitung
Lokal im Browser (JavaScript)
Datei-Upload
Keiner
In 3 Schritten
Zertifikatsdatei ablegen oder auswählen (.pem, .crt, .cer, .der).
Das Tool liest Aussteller, Gültigkeit, Schlüssel und Erweiterungen aus.
Bericht lesen oder als Textdatei herunterladen.
Grenzen: Reines Decodieren: Das Tool baut KEINE Vertrauenskette zu einer Root-CA auf und prüft KEINEN Sperrstatus (CRL/OCSP) - es sagt nichts darüber aus, ob ein Zertifikat tatsächlich vertrauenswürdig ist. Bei einer PEM-Datei mit mehreren Zertifikaten (einer Kette) wird nur das erste ausgewertet; lege die übrigen einzeln ab, um sie zu prüfen. Kein privater Schlüssel ist je involviert - für die Erzeugung neuer Schlüssel/CSRs nutze den separaten CSR-Generator.
Häufige Fragen
Wird mein Zertifikat hochgeladen?
Nein. Das Decodieren läuft vollständig lokal im Browser; das Zertifikat verlässt dein Gerät nie und wird nicht gespeichert.
Prüft das Tool, ob das Zertifikat vertrauenswürdig ist?
Nein. Es ist ein reiner Decoder, kein Validator - es baut keine Vertrauenskette zu einer Root-CA auf und prüft keinen Sperrstatus.
Welche Formate werden unterstützt?
PEM (textbasiert, Base64) und DER (binär) - das Tool erkennt beides automatisch, egal ob die Datei .pem, .crt, .cer oder .der heißt.
Was bedeutet der Fingerabdruck?
Der SHA-1- bzw. SHA-256-Fingerabdruck ist ein Hash über die gesamten Zertifikatsbytes - praktisch, um ein Zertifikat eindeutig gegen einen bekannten Wert abzugleichen.
Prüft es den Sperrstatus (Widerruf)?
Nein. Eine Sperrprüfung (CRL/OCSP) braucht eine Online-Abfrage bei der Zertifizierungsstelle, die dieses lokale Tool bewusst nie durchführt.
Kann ich mehrere Zertifikate auf einmal prüfen?
Ja. Lege mehrere Dateien gleichzeitig ab, du bekommst einen Bericht pro Zertifikat.
Nur mit deiner Zustimmung messen wir mit Cookies anonymisiert die Nutzung, um gottrix zu verbessern. Deine Dateien bleiben immer lokal auf deinem Gerät. Datenschutz