功能说明
证书解码器解析 PEM 编码的 X.509 证书 - 用于 TLS/HTTPS、S/MIME 和代码签名的格式 - 并把它变成人类可读的报告,全部在你的浏览器中完成。它用一个从零实现的
ASNASNA number identifying one routing domain on the internet (one AS = one network under a single policy), used by BGP to exchange routes.Learn more
.1 解析器解码Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
DER 字节,提取主题、颁发者、有效期、密钥信息、扩展(Subject Alternative Names、Basic Constraints、Key Usage、Extended Key Usage)以及 SHA-256 指纹。粘贴一条完整证书链(叶子 → 中间 → 根),每张证书都会按顺序单独解码,并标注它在链中的位置。页面是一个分栏工作区:PEM 输入在左侧,解码报告在右侧的吸附面板中,随你滚动而跟随。小屏幕上两栏堆叠,输入在前。解码是实时的 - 文本框里一旦出现可解析的 PEM 块,报告随即填充;没有需要按下的 Decode 按钮。
使用方法
- 把 PEM 证书粘贴到左侧文本框。输入必须以
-----BEGIN CERTIFICATE-----开头、以-----END CERTIFICATE-----结尾。点击 Sample(示例)加载内置测试证书,或 Clear(清空)重置。 - 报告立刻出现在右侧,分为几个区块:Identity(身份)、Issuer(颁发者)、Validity(有效期)、Subject Alternative Names(备用主题名称)、Key Info(密钥信息)、Extensions(扩展)和 Fingerprint (SHA-256)(指纹)。
- Validity 区块显示一个颜色编码的状态徽章:当前日期越过
notAfter后为红色 Expired(已过期);剩余不足 30 天时为黄色;更多则为绿色。两个倒计时徽章都显示精确的天数。 - 一键复制 SHA-256 指纹,或从报告头部 Download(下载)一份
cert-summary.txt- 纯文本的解码报告,每行一条key: value(主题、颁发者、有效期日期与状态、SAN、序列号)。 - 解码证书链时,一次性粘贴所有 PEM 块(例如整份
fullchain.pem)。每张证书有自己的卡片,标注链中位置,头部显示 “Chain: N certificates” 徽章。
示例
解码一张 Web 服务器证书
粘贴 cat fullchain.pem 得到的 PEM(或 CA 签发邮件里的内容)。报告会显示服务器的 Common Name(如 www.example.com)、签发的 CA、SAN 条目(DNS 名称、IP、邮箱)、RSA 或 ECDSA 密钥长度,以及该证书是否是 CA。
试试内置示例
点击 Sample。加载的证书是一张自签名的 v3 测试 CA,签给 test.cosmolabs.org(O = CosmoLabs Test):RSA 2048 位密钥,有效期 2026-08-16 23:15:46 UTC → 2036-08-13 23:15:46 UTC,SAN 为 cosmolabs.org 和 www.cosmolabs.org,IP 127.0.0.1,邮箱 admin@cosmolabs.org。到期还有好几年,所以状态徽章是绿色。序列号以 openssl 风格的冒号十六进制呈现,开头是 26:55:56:7E:…。
检查证书是否过期
Validity 区块显示精确的 notBefore/notAfter 日期和徽章:过期后为红色 “Expired”,剩余不足 30 天时为黄色警告,其余情况是绿色天数徽章。
导出摘要
解码之后,点击报告头部的 Download 保存 cert-summary.txt。对内置示例,内容确切为:
Subject: C=US, ST=California, L=San Francisco, O=CosmoLabs Test, OU=Engineering, CN=test.cosmolabs.org
Issuer: C=US, ST=California, L=San Francisco, O=CosmoLabs Test, OU=Engineering, CN=test.cosmolabs.org
Not Before: 2026-08-16 23:15:46 UTC
Not After: 2036-08-13 23:15:46 UTC
Status: 3641 days remaining
DNS SANs: cosmolabs.org, www.cosmolabs.org
SAN IPs: 127.0.0.1
Email SANs: admin@cosmolabs.org
Serial: 26:55:56:7E:A1:B2:9D:1E:68:B2:A3:8C:5B:65:41:D3:74:86:77:73
Status: 的天数每天递减。对证书链,每张证书都写入同一个文件,各带一行 Certificate N of M 头。
验证一条证书链
粘贴完整证书链(叶子 + 中间 + 根)。每张证书单独解码进自己的卡片 - “Certificate #2 in chain”、“Certificate #3 in chain” - 报告头部带 “Chain: 3 certificates” 徽章。
补充说明
- 私密: 所有解析 100% 在浏览器中完成 - 不上传任何内容,也不会用你的证书数据发起网络请求。
- 无外部
ASNASNA number identifying one routing domain on the internet (one AS = one network under a single policy), used by BGP to exchange routes.Learn more
.1 库 - DER 解析器从零实现,处理 SEQUENCE、SET、INTEGER、BIT STRING、OCTET STRING、OID、UTF8String、PrintableString、IA5String、UTCTime、GeneralizedTime 以及上下文标签元素。 - SHA-256 指纹通过 Web Crypto API 对原始 DER 字节计算 - 与
openssl x509 -fingerprint -sha256的输出一致。 - 支持的扩展: Subject Alternative Name(DNS、IP、邮箱)、Basic Constraints、Key Usage、Extended Key Usage。其他扩展存在于证书中但不展示。
- Download 按钮只在成功解码后出现,且始终反映当前报告 - 重新粘贴另一张证书,下一次下载包含的就是那张。
- 相关工具: 校验和验证器、哈希类型识别器。