EN← 返回主页

X.509 / SSL

X.509 证书解析

粘贴 PEM 格式证书,本地解析主体、签发者、有效期、SAN 域名、公钥信息与 SHA-1/SHA-256 指纹,支持整条证书链。证书不会离开浏览器。

证书输入

支持粘贴多张证书(证书链),逐张解析展示。

关于X.509证书解析

X.509 是 SSL/TLS(HTTPS)证书的标准格式,一张证书包含主体与签发者的可分辨名称(DN)、有效期、SAN 备用域名、公钥、签名算法、序列号等字段。本工具内置一个最小 ASN.1/DER 解析器,在浏览器本地解码 PEM 证书并分块展示:概要区用红绿标注是否过期与剩余天数,SAN 区列出证书覆盖的全部域名,公钥区显示 RSA 位数或 EC 曲线,指纹区用 Web Crypto 对 DER 计算 SHA-1 与 SHA-256 摘要。粘贴整条证书链(多个 BEGIN CERTIFICATE 段)会逐张解析,方便排查链不完整、域名不匹配、证书过期等常见 HTTPS 问题。全程本地处理,证书不会上传到任何服务器。

常见问题

怎么拿到网站的证书?

浏览器里点地址栏的锁图标 → 「连接是安全的」→「证书有效」,在证书查看器中可导出为 PEM/CRT 文件;命令行可用 openssl s_client -connect 域名:443 -showcerts,输出中每段 BEGIN/END CERTIFICATE 就是一张 PEM 证书,直接复制粘贴到本工具即可。

粘贴证书安全吗?会不会泄露私钥?

安全。X.509 证书本身是公开信息(任何访问你网站的人都能拿到),其中只包含公钥,不含私钥。本工具也只解析证书,不接受、不解析私钥文件(BEGIN PRIVATE KEY),且全部计算在浏览器本地完成,内容不会上传。

支持哪些格式?DER/CRT/PFX 可以吗?

支持 PEM 文本格式(-----BEGIN CERTIFICATE----- 开头的 Base64 块),.crt/.cer 文件若是文本形式可直接粘贴。二进制 DER 需先转换:openssl x509 -inform der -in cert.der -out cert.pem;PFX/P12 需先提取证书:openssl pkcs12 -in cert.pfx -clcerts -nokeys -out cert.pem。