Zertifikat-Decodierer
Datenschutz zuerstX.509-Zertifikate und PEM-Dateien decodieren.
Common Name
—
Issuer
—
Valid From
—
Valid To
—
Subject expand_more
Issuer expand_more
Subject Alternative Names (SANs) expand_more
Certificate Details expand_more
Extensions expand_more
Certificate Fields
| Field | Description |
|---|---|
Subject | Entity the certificate identifies |
Issuer | CA that signed the certificate |
Serial Number | Unique certificate identifier |
Not Before / After | Validity period |
Subject Alt Names | Additional domains / IPs |
Key Usage | Allowed operations |
Certificate Types
| Type | Validation | Use Case |
|---|---|---|
DV (Domain) | Quick / automated | Basic HTTPS |
OV (Organization) | Business verified | Company sites |
EV (Extended) | Strict verification | Financial / legal |
Was sind X.509-Zertifikate?
X.509 ist ein Standardformat für Public-Key-Zertifikate — digitale Dokumente, die einen öffentlichen Schlüssel sicher an eine Identität (etwa eine Website, Organisation oder Person) binden. Diese Zertifikate bilden die Grundlage der Public Key Infrastructure (PKI), die zur Absicherung des Internets über HTTPS sowie zum Signieren von E-Mails und Software verwendet wird.
Ein X.509-Zertifikat enthält den öffentlichen Schlüssel, die Identität des Zertifikatsinhabers und die digitale Signatur der Zertifizierungsstelle (Certificate Authority, CA), die das Zertifikat ausgestellt hat und damit seine Authentizität belegt.
So verwenden Sie dieses Tool
- Zertifikat einfügen: Kopieren Sie Ihr PEM-codiertes Zertifikat (einschließlich der BEGIN- und END-Header) und fügen Sie es in das Eingabefeld ein.
- Parsen: Klicken Sie auf "Parse Certificate", um die Daten zu extrahieren und zu analysieren.
- Zusammenfassung prüfen: Prüfen Sie die oberen Karten für Common Name (CN), Aussteller und Gültigkeitsdaten.
- Details untersuchen: Erweitern Sie die unteren Abschnitte, um das vollständige Subject, den Aussteller, die SANs und technische Erweiterungen zu sehen.
- Status prüfen: Sehen Sie sich das Status-Badge an, um zu prüfen, ob das Zertifikat derzeit gültig oder abgelaufen ist.
Häufige Anwendungsfälle
- SSL/TLS-Fehlersuche: Diagnose, warum eine Website eine "Nicht sicher"-Warnung anzeigt, durch Prüfung auf Ablauf oder Hostname-Abweichungen.
- Sicherheitsaudit: Überprüfung, dass ein Zertifikat von einer vertrauenswürdigen CA ausgestellt wurde und starke Signaturalgorithmen (wie SHA-256) verwendet.
- Entwicklung: Untersuchung selbstsignierter Zertifikate oder CSRs (Certificate Signing Requests) während der lokalen Entwicklung.
- Infrastrukturverwaltung: Prüfung der Subject Alternative Names (SANs), um sicherzustellen, dass alle erforderlichen Subdomains von einem einzigen Zertifikat abgedeckt sind.
Profi-Tipps
- SANs prüfen: Moderne Browser verlassen sich für die Hostname-Überprüfung auf die Subject-Alternative-Name-Erweiterung (SAN) statt auf den Common Name (CN). Stellen Sie immer sicher, dass Ihre Domain in den SANs aufgeführt ist.
- Kette überprüfen: Wenn ein Zertifikat gültig, aber dennoch nicht vertrauenswürdig ist, fehlen möglicherweise Zwischenzertifikate. Prüfen Sie den "Issuer", um herauszufinden, welche Zwischen-CA Sie auf Ihrem Server einbinden müssen.
- Fingerabdrücke für Pinning: Verwenden Sie den von diesem Tool bereitgestellten SHA-256-Fingerabdruck, wenn Sie Certificate Pinning in mobilen Anwendungen oder hochsicheren APIs implementieren müssen.