zh

查看 X.509 证书

在浏览器本地解析 X.509 证书(.pem、.crt、.cer、.der):颁发者、有效期、密钥、SAN 和指纹。不会上传任何内容。

正在你的设备上本地处理 ...

正在你的设备上本地处理 ...

0%

我的文件会被上传吗?

不会。一切都在你的浏览器中运行,你的文件永不离开你的设备。这一点如何验证

无需上传100% 本地处理
内容只属于你第三方无法访问
Hosted in GermanyGlobal Content Delivery
经独立审计TLS A+ · 标头 A+

X.509 证书将公钥与身份(网站、组织或证书颁发机构本身)绑定,是 TLS/HTTPS、S/MIME 邮件签名和代码签名的基础。此工具直接在你的浏览器中,将证书的原始 ASN.1/DER 字节解析为可读字段。

它会读取颁发者、持有者、序列号、带有诚实状态(有效、已过期、尚未生效或即将过期)的有效期、公钥算法和大小(RSA 位长或使用的 ECDSA 曲线)、签名算法、Subject Alternative Names、Basic Constraints(CA 标志)、Key Usage/Extended Key Usage 以及 SHA-1/SHA-256 指纹,全部汇总在一份可读报告中。同时支持 PEM 和 DER,自动检测。

诚实地说:这是一个纯粹的解析器,不是验证器。该工具从不构建到根 CA 的信任链,也从不检查吊销状态(CRL/OCSP)。一切都通过 @peculiar/x509 库在本地运行;证书永远不会离开你的设备。

技术规格

技术规格
输入格式PEM, CRT, CER, DER
输出格式TXT
批量处理支持
处理方式在浏览器中本地处理 (JavaScript)
文件上传

三步完成

  1. 拖放或选择你的证书文件。
  2. 工具解析颁发者、有效期、密钥和扩展信息。
  3. 阅读报告或将其下载为文本。

限制: 纯粹解析:不构建信任链,不检查吊销状态(CRL/OCSP)。如果 PEM 文件包含多个证书,仅分析第一个。绝不涉及任何私钥。

常见问题

我的证书会被上传吗?

不会。解析完全在本地进行;证书永远不会离开你的设备。

此工具会检查证书是否可信吗?

不会。它是纯粹的解析器:从不构建信任链,也从不检查吊销状态。

支持哪些格式?

PEM 和 DER,自动检测,与文件扩展名无关(.pem、.crt、.cer、.der)。

指纹是什么意思?

整个证书的 SHA-1/SHA-256 哈希值,便于与已知值进行比对。

我可以一次检查多个证书吗?

可以,拖放多个文件;每个证书会得到一份报告。

它会检查吊销状态吗?

不会。检查吊销状态(CRL/OCSP)需要向证书颁发机构发起在线查询,而这个本地工具刻意从不这样做。

相关工具

CSR 生成器 · 解码 JWT · 生成 PGP 密钥 · 计算 HMAC