x509 decoder
Giới thiệu về công cụ này
Công cụ này phân tích chứng chỉ X.509 ở định dạng PEM/DER/CRT/CER/PKCS#7, hiển thị subject, issuer, ngày bắt đầu, ngày hết hạn, số sê-ri, thuật toán chữ ký/khóa công khai, các trường mở rộng (KeyUsage/ExtendedKeyUsage/SAN/AIA/CRL/SKI/AKI, v.v.) và vân tay (SHA-256). Ngoài ra còn xuất ra hồ sơ chứng chỉ (máy chủ/khách hàng/ký mã/CA trung gian/CA gốc, v.v.) cùng chuỗi được suy luận từ các chứng chỉ đi kèm. Mọi xử lý đều diễn ra trong trình duyệt (không gửi dữ liệu ra ngoài).
Hãy kéo thả tệp vào đây hoặc thêm bằng nút “Chọn tệp” (việc phân tích sẽ chạy ngay khi thêm).
Định dạng hỗ trợ: PEM (-----BEGIN CERTIFICATE-----), DER/CRT/CER, PKCS#7 (.p7b, .p7c, .spc)
Tóm tắt
# | Tên tệp | CN (chủ thể) | CN (nhà phát hành) | Số sê-ri | Ngày bắt đầu | Ngày hết hạn | Hồ sơ sử dụng | Kiểm tra |
---|
Chi tiết
Cách sử dụng
- Chọn tệp chứng chỉ bằng “Chọn tệp” hoặc kéo thả vào khung.
- Sau khi thêm tệp, quá trình phân tích sẽ tự động chạy và hiển thị tóm tắt cùng chi tiết. Có thể xuất JSON/CSV khi cần.
- Khi bật/tắt “Xác minh chữ ký đơn giản” hoặc “Hiển thị ASN.1/DER dạng hex”, việc phân tích sẽ chạy lại ngay với cấu hình đó.
Bổ sung/Lưu ý
- Không thực hiện kiểm tra trực tuyến với kho gốc bên ngoài hay OCSP/CRL. Việc kiểm tra chỉ giới hạn ở chữ ký trong chuỗi đi kèm và không đảm bảo tính hợp lệ (thu hồi/độ mạnh khóa/tuân thủ chính sách).
- Các chứng chỉ nằm trong PKCS#7 (P7B) cũng được mở rộng và liệt kê. Nếu P7B không chứa chứng chỉ, sẽ báo lỗi.
- Ngày giờ được chuẩn hóa theo định dạng ISO 8601 (Z=UTC). Trong phần tóm tắt, chỉ hiển thị ngày (YYYY-MM-DD) để dễ đọc.
- Tải tệp lớn hoặc nhiều chứng chỉ sẽ tiêu tốn bộ nhớ/CPU của trình duyệt. Dùng nút Xóa để đặt lại trạng thái.
- Công cụ này đánh giá Hồ sơ sử dụng (ước tính mục đích sử dụng) dựa trên các trường mở rộng, nhưng không đảm bảo hoàn toàn trùng khớp với chính sách riêng của từng CA.
- Nếu khó phân biệt DER/PEM (ví dụ văn bản lẫn các khối PEM khác), hãy tạo tệp chỉ chứa khối chứng chỉ rồi thử lại.
- Mọi xử lý diễn ra trong trình duyệt, nội dung tệp không được gửi ra ngoài.