Crypto et hash

Décodeur de certificats X.509

Décodeur de certificat X.509 en ligne gratuit. Analysez les certificats PEM pour afficher le sujet, l'émetteur, la validité, le SAN, les empreintes digitales et les extensions. Aucune inscription requise.

Gratuit Sans inscription Fonctionne dans votre navigateur

Espace de travail de l’outil

Qu'est-ce qu'un certificat X.509 ?

X.509 est le format standard pour les certificats de clé publique utilisés dans SSL/TLS, S/MIME et d'autres protocoles de sécurité. Un certificat X.509 lie une clé publique à une identité (nom de domaine, organisation) et est signé par une autorité de certification (CA). Les certificats contiennent des informations sur le sujet, l'émetteur, la période de validité, la clé publique, l'algorithme de signature et des extensions telles que les noms alternatifs du sujet (SAN).

Comment utiliser ce décodeur de certificat

  1. 1Collez un certificat codé PEM (commençant par -----BEGIN CERTIFICATE-----) dans la zone de saisie.
  2. 2Cliquez sur Decode Certificate pour analyser et afficher les détails du certificat.
  3. 3Vérifiez le sujet, l'émetteur, les dates de validité et l'algorithme de signature.
  4. 4Vérifiez les noms alternatifs du sujet (SAN) pour tous les domaines couverts.
  5. 5Copiez les empreintes digitales SHA-256 ou SHA-1 pour l'épinglage ou la vérification du certificat.

Cas d'utilisation courants

Déboguer les problèmes SSL/TLS

Inspectez rapidement les certificats de serveur pour diagnostiquer les échecs de négociation SSL ou les erreurs de non-concordance de certificat.

Vérifier les détails du certificat

Confirmez le sujet, l'émetteur et la validité des certificats avant le déploiement.

Épinglage de certificat

Extrayez les empreintes digitales SHA-256 pour l’épinglage de clé publique HTTP (HPKP) ou l’épinglage de certificat d’application mobile.

Questions fréquentes

Les données de mon certificat sont-elles en sécurité ?

Oui. Toute l'analyse s'exécute entièrement dans votre navigateur. Les données de votre certificat ne quittent jamais votre appareil.

Quels formats de certificat sont pris en charge ?

Cet outil prend en charge les certificats X.509 codés PEM. Si vous disposez d'un certificat codé DER, convertissez-le d'abord en PEM à l'aide d'openssl.