x509 decoder

À propos de cet outil

Ce service analyse les certificats X.509 aux formats PEM/DER/CRT/CER/PKCS#7 et affiche le sujet, l'émetteur, la date de début, la date d'expiration, le numéro de série, les algorithmes de signature et de clé publique, les extensions (KeyUsage/ExtendedKeyUsage/SAN/AIA/CRL/SKI/AKI, etc.) ainsi que l'empreinte SHA-256. Il fournit également le profil du certificat (serveur, client, signature de code, AC intermédiaire, AC racine, etc.) et reconstitue la chaîne estimée à partir des certificats inclus. Tout le traitement s'effectue entièrement dans votre navigateur (aucune donnée n'est envoyée).

Déposez vos fichiers ici ou ajoutez-les via le bouton « Choisir des fichiers » ; l'analyse démarre dès leur ajout.
Formats pris en charge : PEM (-----BEGIN CERTIFICATE-----), DER/CRT/CER, PKCS#7 (.p7b, .p7c, .spc)

Résumé

# Nom de fichier CN (sujet) CN (émetteur) Numéro de série Début Expiration Profil Vérification

Détails

Mode d'emploi

  1. Sélectionnez des certificats via « Choisir des fichiers » ou faites-les glisser dans le cadre.
  2. L'analyse s'exécute automatiquement à l'ajout d'un fichier et remplit le résumé ainsi que le détail. Exportez en JSON ou CSV si nécessaire.
  3. Basculer « Vérification de signature simplifiée » ou « Afficher l'hexadécimal ASN.1/DER » relance immédiatement l'analyse avec ces réglages.

Compléments et précautions

  • Aucune vérification en ligne vers des magasins racine externes ou des services OCSP/CRL n'est effectuée. La vérification se limite aux signatures dans la chaîne fournie et ne garantit pas la révocation, la robustesse des clés ni la conformité aux politiques.
  • Les archives PKCS#7 (P7B) sont déroulées et listées. Une erreur est affichée si aucune attestation n'est incluse.
  • Les dates sont normalisées au format ISO 8601 (Z = UTC). Le tableau récapitulatif affiche les dates en AAAA-MM-JJ pour plus de lisibilité.
  • Des fichiers volumineux ou de nombreux certificats peuvent consommer la mémoire ou le CPU du navigateur. Utilisez le bouton d'effacement pour réinitialiser l'état.
  • Le profil du certificat (usage estimé) est déduit des extensions de manière heuristique et peut ne pas correspondre exactement aux politiques propres à chaque AC.
  • Si la détection DER/PEM est difficile (texte contenant d'autres blocs PEM, etc.), créez un fichier ne contenant que le bloc du certificat puis relancez.
  • Tout le traitement s'effectue dans le navigateur et le contenu des fichiers n'est jamais transmis.