证书解码器
隐私优先解码 X.509 证书和 PEM 文件。
Common Name
—
Issuer
—
Valid From
—
Valid To
—
Subject expand_more
Issuer expand_more
Subject Alternative Names (SANs) expand_more
Certificate Details expand_more
Extensions expand_more
Certificate Fields
| Field | Description |
|---|---|
Subject | Entity the certificate identifies |
Issuer | CA that signed the certificate |
Serial Number | Unique certificate identifier |
Not Before / After | Validity period |
Subject Alt Names | Additional domains / IPs |
Key Usage | Allowed operations |
Certificate Types
| Type | Validation | Use Case |
|---|---|---|
DV (Domain) | Quick / automated | Basic HTTPS |
OV (Organization) | Business verified | Company sites |
EV (Extended) | Strict verification | Financial / legal |
什么是 X.509 证书?
X.509 是公钥证书的标准格式,这类数字文档能够将公钥安全地绑定到某个身份(例如网站、组织或个人)。这些证书是公钥基础设施(PKI)的基石,用于通过 HTTPS 保护互联网安全,也用于对电子邮件和软件进行签名。
X.509 证书包含公钥、证书持有者的身份,以及签发该证书的证书颁发机构(CA)的数字签名,用以证明其真实性。
如何使用此工具
- 粘贴您的证书:复制 PEM 编码的证书(包括 BEGIN 和 END 头部),并粘贴到输入框中。
- 解析:点击“解析证书”以提取并分析数据。
- 查看摘要:在顶部卡片中查看通用名称(CN)、签发者和有效期。
- 检查详情:展开下方各部分以查看完整的主题、签发者、SAN 以及技术扩展。
- 检查状态:查看状态徽章以确认证书当前是有效还是已过期。
常见使用场景
- SSL/TLS 故障排查:通过检查是否过期或主机名不匹配,诊断网站为何显示“不安全”警告。
- 安全审计:验证证书是否由受信任的 CA 签发,并使用强签名算法(如 SHA-256)。
- 开发:在本地开发期间检查自签名证书或 CSR(证书签名请求)。
- 基础设施管理:检查使用者备用名称(SAN),确保所有所需的子域都由同一张证书覆盖。
专业提示
- 检查 SAN:现代浏览器依赖使用者备用名称(SAN)扩展而非通用名称(CN)来进行主机名验证。请务必确保您的域名列在 SAN 中。
- 验证证书链:如果证书有效但仍不受信任,可能是缺少中间证书。请检查“签发者”以确定需要在服务器上包含哪个中间 CA。
- 用于证书绑定的指纹:如果您需要在移动应用或高安全性 API 中实现证书绑定(certificate pinning),可以使用本工具提供的 SHA-256 指纹。