查看 X.509 证书
在浏览器本地解析 X.509 证书(.pem、.crt、.cer、.der):颁发者、有效期、密钥、SAN 和指纹。不会上传任何内容。
正在你的设备上本地处理 ...
正在你的设备上本地处理 ...
0%
你的文件从未离开你的设备
我的文件会被上传吗?
不会。一切都在你的浏览器中运行,你的文件永不离开你的设备。这一点如何验证
在浏览器本地解析 X.509 证书(.pem、.crt、.cer、.der):颁发者、有效期、密钥、SAN 和指纹。不会上传任何内容。
正在你的设备上本地处理 ...
正在你的设备上本地处理 ...
0%
你的文件从未离开你的设备
不会。一切都在你的浏览器中运行,你的文件永不离开你的设备。这一点如何验证
X.509 证书将公钥与身份(网站、组织或证书颁发机构本身)绑定,是 TLS/HTTPS、S/MIME 邮件签名和代码签名的基础。此工具直接在你的浏览器中,将证书的原始 ASN.1/DER 字节解析为可读字段。
它会读取颁发者、持有者、序列号、带有诚实状态(有效、已过期、尚未生效或即将过期)的有效期、公钥算法和大小(RSA 位长或使用的 ECDSA 曲线)、签名算法、Subject Alternative Names、Basic Constraints(CA 标志)、Key Usage/Extended Key Usage 以及 SHA-1/SHA-256 指纹,全部汇总在一份可读报告中。同时支持 PEM 和 DER,自动检测。
诚实地说:这是一个纯粹的解析器,不是验证器。该工具从不构建到根 CA 的信任链,也从不检查吊销状态(CRL/OCSP)。一切都通过 @peculiar/x509 库在本地运行;证书永远不会离开你的设备。
| 输入格式 | PEM, CRT, CER, DER |
|---|---|
| 输出格式 | TXT |
| 批量处理 | 支持 |
| 处理方式 | 在浏览器中本地处理 (JavaScript) |
| 文件上传 | 无 |
限制: 纯粹解析:不构建信任链,不检查吊销状态(CRL/OCSP)。如果 PEM 文件包含多个证书,仅分析第一个。绝不涉及任何私钥。
不会。解析完全在本地进行;证书永远不会离开你的设备。
不会。它是纯粹的解析器:从不构建信任链,也从不检查吊销状态。
PEM 和 DER,自动检测,与文件扩展名无关(.pem、.crt、.cer、.der)。
整个证书的 SHA-1/SHA-256 哈希值,便于与已知值进行比对。
可以,拖放多个文件;每个证书会得到一份报告。
不会。检查吊销状态(CRL/OCSP)需要向证书颁发机构发起在线查询,而这个本地工具刻意从不这样做。