X.509 / CSR -tulkki

Tietoja tästä työkalusta

Tämä työkalu jäsentää X.509-varmenteet PEM-, DER-, CRT-, CER- ja PKCS#7-muodoissa ja raportoi kohteen, myöntäjän, voimassaoloajan, sarjanumeron, allekirjoitus- ja julkisen avaimen algoritmit, laajennusten arvot (KeyUsage, ExtendedKeyUsage, SAN, AIA, CRL, SKI, AKI ja muut) sekä SHA-256-sormenjäljen. Lisäksi työkalu päättelee varmenteen profiilin (palvelin, asiakas, koodin allekirjoitus, väli-CA, juuri-CA jne.) ja ehdottaa ketjua samaan tiedostoon niputetuista varmenteista. Kaikki käsittely tapahtuu kokonaan selaimessasi eikä tietoja lähetetä.

Vedä ja pudota tiedostot tähän tai käytä “Valitse tiedostot” -painiketta. Analyysi käynnistyy heti, kun tiedostot on lisätty.
Tuetut muodot: PEM (-----BEGIN CERTIFICATE-----), DER/CRT/CER, PKCS#7 (.p7b, .p7c, .spc)

Yhteenveto

# Tiedoston nimi CN (kohde) CN (myöntäjä) Sarjanumero Voimassa alkaen Voimassa asti Profiili Tarkistus

Yksityiskohdat

Näin käytät työkalua

  1. Valitse varmenne-tiedostot “Valitse tiedostot” -painikkeella tai vedä ja pudota ne alueelle.
  2. Analyysi käynnistyy automaattisesti tiedostojen lisäämisen jälkeen ja täyttää yhteenvedon sekä yksityiskohdat. Vie tulokset JSON- tai CSV-muodossa tarpeen mukaan.
  3. Kytkinten “Yksinkertainen allekirjoituksen tarkistus” tai “Näytä ASN.1/DER-hex” muuttaminen suorittaa analyysin uudelleen uusilla asetuksilla.

Huomioita ja varoituksia

  • Työkalu ei tee verkkoyhteyksiä ulkoisiin juurivarastoihin tai OCSP-/CRL-palveluihin. Tarkistus rajoittuu samaan nippuun sisältyvien varmenteiden allekirjoituksiin; mitätöinti, avaimen vahvuus tai politiikkojen noudattaminen ei ole taattu.
  • PKCS#7 (P7B) -niput puretaan ja listataan. Jos arkisto ei sisällä varmenteita, näytetään virheilmoitus.
  • Päivämäärät normalisoidaan ISO 8601 -muotoon (Z=UTC). Yhteenvedossa näytetään päivämäärät (VVVV-KK-PP) luettavuuden vuoksi.
  • Hyvin suuret tiedostot tai lukuisat varmenteet voivat kuormittaa selaimen muistia ja suoritinta. Tyhjennä-painikkeella palautat tilan.
  • Työkalu päättelee varmenteen profiilin laajennuksista heuristisesti eikä takaa yhteensopivuutta jokaisen CA:n käytäntöihin.
  • Jos DER-/PEM-muodon tunnistus on hankalaa (esimerkiksi tekstissä on sekaisin useita PEM-lohkoja), tee tiedosto, jossa on vain kyseinen varmenneblokki, ja yritä uudelleen.

Kaikki käsittely tehdään kokonaan selaimessasi eikä varmenteiden sisältö poistu laitteelta.