X.509 / CSR -tulkki
Tietoja tästä työkalusta
Tämä työkalu jäsentää X.509-varmenteet PEM-, DER-, CRT-, CER- ja PKCS#7-muodoissa ja raportoi kohteen, myöntäjän, voimassaoloajan, sarjanumeron, allekirjoitus- ja julkisen avaimen algoritmit, laajennusten arvot (KeyUsage, ExtendedKeyUsage, SAN, AIA, CRL, SKI, AKI ja muut) sekä SHA-256-sormenjäljen. Lisäksi työkalu päättelee varmenteen profiilin (palvelin, asiakas, koodin allekirjoitus, väli-CA, juuri-CA jne.) ja ehdottaa ketjua samaan tiedostoon niputetuista varmenteista. Kaikki käsittely tapahtuu kokonaan selaimessasi eikä tietoja lähetetä.
Vedä ja pudota tiedostot tähän tai käytä “Valitse tiedostot” -painiketta. Analyysi käynnistyy heti, kun tiedostot on lisätty.
Tuetut muodot: PEM (-----BEGIN CERTIFICATE-----), DER/CRT/CER, PKCS#7 (.p7b, .p7c, .spc)
Yhteenveto
# | Tiedoston nimi | CN (kohde) | CN (myöntäjä) | Sarjanumero | Voimassa alkaen | Voimassa asti | Profiili | Tarkistus |
---|
Yksityiskohdat
Näin käytät työkalua
- Valitse varmenne-tiedostot “Valitse tiedostot” -painikkeella tai vedä ja pudota ne alueelle.
- Analyysi käynnistyy automaattisesti tiedostojen lisäämisen jälkeen ja täyttää yhteenvedon sekä yksityiskohdat. Vie tulokset JSON- tai CSV-muodossa tarpeen mukaan.
- Kytkinten “Yksinkertainen allekirjoituksen tarkistus” tai “Näytä ASN.1/DER-hex” muuttaminen suorittaa analyysin uudelleen uusilla asetuksilla.
Huomioita ja varoituksia
- Työkalu ei tee verkkoyhteyksiä ulkoisiin juurivarastoihin tai OCSP-/CRL-palveluihin. Tarkistus rajoittuu samaan nippuun sisältyvien varmenteiden allekirjoituksiin; mitätöinti, avaimen vahvuus tai politiikkojen noudattaminen ei ole taattu.
- PKCS#7 (P7B) -niput puretaan ja listataan. Jos arkisto ei sisällä varmenteita, näytetään virheilmoitus.
- Päivämäärät normalisoidaan ISO 8601 -muotoon (Z=UTC). Yhteenvedossa näytetään päivämäärät (VVVV-KK-PP) luettavuuden vuoksi.
- Hyvin suuret tiedostot tai lukuisat varmenteet voivat kuormittaa selaimen muistia ja suoritinta. Tyhjennä-painikkeella palautat tilan.
- Työkalu päättelee varmenteen profiilin laajennuksista heuristisesti eikä takaa yhteensopivuutta jokaisen CA:n käytäntöihin.
- Jos DER-/PEM-muodon tunnistus on hankalaa (esimerkiksi tekstissä on sekaisin useita PEM-lohkoja), tee tiedosto, jossa on vain kyseinen varmenneblokki, ja yritä uudelleen.
Kaikki käsittely tehdään kokonaan selaimessasi eikä varmenteiden sisältö poistu laitteelta.