x509 decoder
À propos de cet outil
Ce service analyse les certificats X.509 aux formats PEM/DER/CRT/CER/PKCS#7 et affiche le sujet, l'émetteur, la date de début, la date d'expiration, le numéro de série, les algorithmes de signature et de clé publique, les extensions (KeyUsage/ExtendedKeyUsage/SAN/AIA/CRL/SKI/AKI, etc.) ainsi que l'empreinte SHA-256. Il fournit également le profil du certificat (serveur, client, signature de code, AC intermédiaire, AC racine, etc.) et reconstitue la chaîne estimée à partir des certificats inclus. Tout le traitement s'effectue entièrement dans votre navigateur (aucune donnée n'est envoyée).
Déposez vos fichiers ici ou ajoutez-les via le bouton « Choisir des fichiers » ; l'analyse démarre dès leur ajout.
Formats pris en charge : PEM (-----BEGIN CERTIFICATE-----), DER/CRT/CER, PKCS#7 (.p7b, .p7c, .spc)
Résumé
# | Nom de fichier | CN (sujet) | CN (émetteur) | Numéro de série | Début | Expiration | Profil | Vérification |
---|
Détails
Mode d'emploi
- Sélectionnez des certificats via « Choisir des fichiers » ou faites-les glisser dans le cadre.
- L'analyse s'exécute automatiquement à l'ajout d'un fichier et remplit le résumé ainsi que le détail. Exportez en JSON ou CSV si nécessaire.
- Basculer « Vérification de signature simplifiée » ou « Afficher l'hexadécimal ASN.1/DER » relance immédiatement l'analyse avec ces réglages.
Compléments et précautions
- Aucune vérification en ligne vers des magasins racine externes ou des services OCSP/CRL n'est effectuée. La vérification se limite aux signatures dans la chaîne fournie et ne garantit pas la révocation, la robustesse des clés ni la conformité aux politiques.
- Les archives PKCS#7 (P7B) sont déroulées et listées. Une erreur est affichée si aucune attestation n'est incluse.
- Les dates sont normalisées au format ISO 8601 (Z = UTC). Le tableau récapitulatif affiche les dates en AAAA-MM-JJ pour plus de lisibilité.
- Des fichiers volumineux ou de nombreux certificats peuvent consommer la mémoire ou le CPU du navigateur. Utilisez le bouton d'effacement pour réinitialiser l'état.
- Le profil du certificat (usage estimé) est déduit des extensions de manière heuristique et peut ne pas correspondre exactement aux politiques propres à chaque AC.
- Si la détection DER/PEM est difficile (texte contenant d'autres blocs PEM, etc.), créez un fichier ne contenant que le bloc du certificat puis relancez.
- Tout le traitement s'effectue dans le navigateur et le contenu des fichiers n'est jamais transmis.