憑證解碼器
隱私優先解碼 X.509 憑證和 PEM 檔案。
Common Name
—
Issuer
—
Valid From
—
Valid To
—
Subject expand_more
Issuer expand_more
Subject Alternative Names (SANs) expand_more
Certificate Details expand_more
Extensions expand_more
Certificate Fields
| Field | Description |
|---|---|
Subject | Entity the certificate identifies |
Issuer | CA that signed the certificate |
Serial Number | Unique certificate identifier |
Not Before / After | Validity period |
Subject Alt Names | Additional domains / IPs |
Key Usage | Allowed operations |
Certificate Types
| Type | Validation | Use Case |
|---|---|---|
DV (Domain) | Quick / automated | Basic HTTPS |
OV (Organization) | Business verified | Company sites |
EV (Extended) | Strict verification | Financial / legal |
什麼是 X.509 憑證?
X.509 是公鑰憑證的標準格式,這種數位文件能安全地將公鑰與某個身份(例如網站、組織或個人)綁定在一起。這類憑證是公開金鑰基礎設施(PKI)的基礎,用於透過 HTTPS 保護網際網路安全,也用於簽署電子郵件與軟體。
X.509 憑證包含公鑰、憑證持有者的身份,以及簽發該憑證的憑證授權機構(CA)的數位簽章,用以證明其真實性。
如何使用此工具
- 貼上您的憑證:複製 PEM 編碼的憑證(包含 BEGIN 與 END 標頭)並貼到輸入欄位中。
- 解析:點選「解析憑證」以擷取並分析資料。
- 檢視摘要:查看上方卡片中的通用名稱(CN)、簽發者與有效日期。
- 檢視詳細資訊:展開下方區段以查看完整的主體、簽發者、SAN 與技術性擴充功能。
- 檢查狀態:查看狀態徽章以確認憑證目前是否有效或已過期。
常見使用情境
- SSL/TLS 故障排解:透過檢查過期或主機名稱不符的情況,診斷網站顯示「不安全」警告的原因。
- 安全稽核:驗證憑證是否由受信任的 CA 簽發,並採用強式簽章演算法(如 SHA-256)。
- 開發:在本機開發期間檢查自簽憑證或 CSR(憑證簽署請求)。
- 基礎架構管理:檢查主體別名(SANs),確保單一憑證涵蓋所有所需的子網域。
專業提示
- 檢查 SANs:現代瀏覽器在驗證主機名稱時,依賴的是主體別名(SAN)擴充功能,而非通用名稱(CN)。請務必確認您的網域已列於 SANs 中。
- 驗證憑證鏈:若憑證有效卻仍被判定為不受信任,可能是缺少中繼憑證。請檢查「簽發者」以確認您需要在伺服器上加入哪個中繼 CA。
- 用於憑證綁定的指紋:若您需要在行動應用程式或高安全性 API 中實作憑證綁定(certificate pinning),可使用此工具提供的 SHA-256 指紋。