Giải Mã Chứng Chỉ
Ưu tiên quyền riêng tưGiải mã chứng chỉ X.509 và tệp PEM.
Common Name
—
Issuer
—
Valid From
—
Valid To
—
Subject expand_more
Issuer expand_more
Subject Alternative Names (SANs) expand_more
Certificate Details expand_more
Extensions expand_more
Certificate Fields
| Field | Description |
|---|---|
Subject | Entity the certificate identifies |
Issuer | CA that signed the certificate |
Serial Number | Unique certificate identifier |
Not Before / After | Validity period |
Subject Alt Names | Additional domains / IPs |
Key Usage | Allowed operations |
Certificate Types
| Type | Validation | Use Case |
|---|---|---|
DV (Domain) | Quick / automated | Basic HTTPS |
OV (Organization) | Business verified | Company sites |
EV (Extended) | Strict verification | Financial / legal |
Chứng chỉ X.509 là gì?
X.509 là định dạng chuẩn cho chứng chỉ khóa công khai, là các tài liệu số liên kết an toàn một khóa công khai với một danh tính (như website, tổ chức, hoặc cá nhân). Các chứng chỉ này là nền tảng của Hạ tầng khóa công khai (PKI) được dùng để bảo mật internet qua HTTPS, cũng như để ký email và phần mềm.
Một chứng chỉ X.509 chứa khóa công khai, danh tính của chủ sở hữu chứng chỉ, và chữ ký số của Tổ chức chứng thực (CA) đã cấp chứng chỉ, chứng minh tính xác thực của nó.
Cách sử dụng công cụ này
- Dán chứng chỉ của bạn: Sao chép chứng chỉ mã hóa PEM (bao gồm cả header BEGIN và END) và dán vào ô nhập liệu.
- Phân tích: Nhấp "Phân tích chứng chỉ" để trích xuất và phân tích dữ liệu.
- Xem tóm tắt: Kiểm tra các thẻ ở trên cùng để xem Tên thông thường (CN), Nhà phát hành, và ngày hiệu lực.
- Kiểm tra chi tiết: Mở rộng các phần bên dưới để xem đầy đủ Chủ thể, Nhà phát hành, SAN, và các phần mở rộng kỹ thuật.
- Kiểm tra trạng thái: Xem huy hiệu trạng thái để biết chứng chỉ hiện đang hợp lệ hay đã hết hạn.
Trường hợp sử dụng phổ biến
- Khắc phục sự cố SSL/TLS: Chẩn đoán lý do một website hiển thị cảnh báo "Not Secure" bằng cách kiểm tra hết hạn hoặc không khớp hostname.
- Kiểm toán bảo mật: Xác minh rằng một chứng chỉ được cấp bởi CA đáng tin cậy và sử dụng thuật toán chữ ký mạnh (như SHA-256).
- Phát triển: Kiểm tra chứng chỉ tự ký hoặc CSR (Yêu cầu ký chứng chỉ) trong quá trình phát triển cục bộ.
- Quản lý hạ tầng: Kiểm tra Tên thay thế của chủ thể (SAN) để đảm bảo tất cả các subdomain cần thiết được bao phủ bởi một chứng chỉ duy nhất.
Mẹo hay
- Kiểm tra SAN: Các trình duyệt hiện đại dựa vào phần mở rộng Tên thay thế của chủ thể (SAN) thay vì Tên thông thường (CN) để xác minh hostname. Luôn đảm bảo tên miền của bạn được liệt kê trong SAN.
- Xác minh chuỗi chứng thực: Nếu một chứng chỉ hợp lệ nhưng vẫn không đáng tin cậy, có thể nó đang thiếu chứng chỉ trung gian. Kiểm tra "Nhà phát hành" để xác định CA trung gian nào bạn cần thêm vào máy chủ của mình.
- Fingerprint cho Pinning: Sử dụng Fingerprint SHA-256 do công cụ này cung cấp nếu bạn cần triển khai certificate pinning trong ứng dụng di động hoặc API bảo mật cao.