Décodeur de Certificats
Confidentialité avant toutDécodez les certificats X.509 et fichiers PEM.
Common Name
—
Issuer
—
Valid From
—
Valid To
—
Subject expand_more
Issuer expand_more
Subject Alternative Names (SANs) expand_more
Certificate Details expand_more
Extensions expand_more
Certificate Fields
| Field | Description |
|---|---|
Subject | Entity the certificate identifies |
Issuer | CA that signed the certificate |
Serial Number | Unique certificate identifier |
Not Before / After | Validity period |
Subject Alt Names | Additional domains / IPs |
Key Usage | Allowed operations |
Certificate Types
| Type | Validation | Use Case |
|---|---|---|
DV (Domain) | Quick / automated | Basic HTTPS |
OV (Organization) | Business verified | Company sites |
EV (Extended) | Strict verification | Financial / legal |
Que sont les certificats X.509 ?
X.509 est un format standard pour les certificats à clé publique, des documents numériques qui lient de manière sécurisée une clé publique à une identité (comme un site web, une organisation ou un individu). Ces certificats constituent le fondement de l'infrastructure à clé publique (PKI) utilisée pour sécuriser internet via HTTPS, ainsi que pour signer des e-mails et des logiciels.
Un certificat X.509 contient la clé publique, l'identité du détenteur du certificat, et la signature numérique de l'autorité de certification (CA) qui a émis le certificat, prouvant son authenticité.
Comment utiliser cet outil
- Collez votre certificat : Copiez votre certificat encodé en PEM (avec les en-têtes BEGIN et END) et collez-le dans le champ de saisie.
- Analysez : Cliquez sur "Analyser le certificat" pour extraire et analyser les données.
- Consultez le résumé : Vérifiez les cartes en haut pour le nom commun (CN), l'émetteur et les dates de validité.
- Inspectez les détails : Développez les sections ci-dessous pour voir l'intégralité du sujet, de l'émetteur, des SAN et des extensions techniques.
- Vérifiez le statut : Consultez le badge de statut pour voir si le certificat est actuellement valide ou expiré.
Cas d'utilisation courants
- Dépannage SSL/TLS : Diagnostiquer pourquoi un site web affiche un avertissement "Non sécurisé" en vérifiant l'expiration ou les incohérences de nom d'hôte.
- Audit de sécurité : Vérifier qu'un certificat a été émis par une CA de confiance et utilise des algorithmes de signature forts (comme SHA-256).
- Développement : Inspecter des certificats auto-signés ou des CSR (demandes de signature de certificat) pendant le développement local.
- Gestion de l'infrastructure : Vérifier les noms alternatifs du sujet (SAN) pour s'assurer que tous les sous-domaines requis sont couverts par un seul certificat.
Conseils de pro
- Vérifiez les SAN : Les navigateurs modernes s'appuient sur l'extension SAN (Subject Alternative Name) plutôt que sur le nom commun (CN) pour la vérification du nom d'hôte. Assurez-vous toujours que votre domaine figure dans les SAN.
- Vérifiez la chaîne : Si un certificat est valide mais toujours non fiable, il peut manquer des certificats intermédiaires. Vérifiez l'"Émetteur" pour identifier quelle CA intermédiaire vous devez inclure sur votre serveur.
- Empreintes pour le pinning : Utilisez l'empreinte SHA-256 fournie par cet outil si vous devez implémenter le certificate pinning dans des applications mobiles ou des API à haute sécurité.