Kryptografie & Hash

X.509-Zertifikat-Decoder

Kostenloser Online X.509 Zertifikatsdecoder. PEM-Zertifikate analysieren, um Betreff, Aussteller, Gültigkeit, SAN, Fingerabdrücke und Erweiterungen anzuzeigen. Keine Anmeldung erforderlich.

Kostenlos nutzbar Keine Anmeldung Läuft im Browser

Tool-Arbeitsbereich

Was ist ein X.509 Zertifikat?

X.509 ist das Standardformat für Public-Key-Zertifikate, die in SSL/TLS, S/MIME und anderen Sicherheitsprotokollen verwendet werden. Ein X.509-Zertifikat bindet einen öffentlichen Schlüssel an eine Identität (Domainname, Organisation) und wird von einer Certificate Authority (CA) signiert. Zertifikate enthalten Informationen über das Subjekt, den Aussteller, die Gültigkeitsdauer, den öffentlichen Schlüssel, den Signaturalgorithmus und Erweiterungen wie Subject Alternative Names (SAN).

Wie man dieses Zertifikat Decoder verwenden

  1. 1Fügen Sie ein PEM-kodiertes Zertifikat (beginnend mit -----BEGIN CERTIFICATE----) in den Eingabebereich ein.
  2. 2Klicken Sie auf „Decode Certificate“, um die Zertifikatsdetails zu analysieren und anzuzeigen.
  3. 3Überprüfen Sie das Thema, den Emittenten, die Gültigkeitsdaten und den Signaturalgorithmus.
  4. 4Überprüfen Sie Subject Alternative Names (SAN) für alle abgedeckten Domains.
  5. 5Kopieren Sie SHA-256- oder SHA-1-Fingerabdrücke zum Anheften oder Verifizieren von Zertifikaten.

Häufige Anwendungsfälle

Debug SSL/TLS Probleme

Überprüfen Sie schnell Serverzertifikate, um SSL-Handshake-Fehler oder Zertifikatsfehler zu diagnostizieren.

Angaben zum Zertifikat überprüfen

Bestätigen Sie den Betreff, den Aussteller und die Gültigkeit der Zertifikate vor dem Einsatz.

Anheften der Bescheinigung

Extrahieren Sie SHA-256-Fingerabdrücke für HTTP Public Key Pinning (HPKP) oder Mobile App Certificate Pinning.

Häufig gestellte Fragen

Sind meine Zertifikatsdaten sicher?

Ja. Alle Parsing läuft vollständig in Ihrem Browser. Ihre Zertifikatsdaten verlassen Ihr Gerät niemals.

Welche Zertifikatsformate werden unterstützt?

Dieses Tool unterstützt PEM-kodierte X.509-Zertifikate. Wenn Sie ein DER-kodiertes Zertifikat haben, konvertieren Sie es zuerst mit openssl in PEM.