Decoder Sertifikat
Tempel sertifikat X.509 yang dikodekan dalam format PEM (blok -----BEGIN CERTIFICATE----- hingga -----END CERTIFICATE-----), lalu decoder membaca bidang-bidang utamanya: subjek, penerbit, nomor seri, algoritma tanda tangan, tanggal berlaku, dan Nama Alternatif Subjek jika sertifikat memilikinya. Teks sertifikat dikirim ke server untuk didekode dan tidak disimpan atau dicatat.
Cara kerja dekoder sertifikat
-
1
Tempel sertifikat PEM
Blok dengan penanda BEGIN/END CERTIFICATE. Dekoder mengharapkan bentuk PEM (teks) dari sertifikat.
-
2
Bidang dibaca
Subjek, penerbit, nomor seri, algoritma tanda tangan, dan tanggal berlaku diekstrak dari sertifikat.
-
3
Periksa Nama Alternatif Subjek
Baris SAN menampilkan nama host yang dicakup sertifikat, jika ekstensinya ada.
-
4
Baca tanggal berlaku
Bandingkan tanggal mulai dan akhir berlaku dengan hari ini untuk mendeteksi sertifikat yang kedaluwarsa.
Bidang yang ditampilkan oleh dekoder
| Bidang | Contoh |
|---|---|
| Subjek | CN=example.com |
| Penerbit | CN=DigiCert Global G2, O=DigiCert Inc, C=US |
| Nomor seri | 0x04:5a:1c:8b:… |
| Algoritma tanda tangan | sha256WithRSAEncryption |
| Berlaku dari | 2025-11-01T00:00:00Z |
| Berlaku hingga | 2026-11-30T23:59:59Z |
| Nama Alternatif Subjek (SAN) | example.com, www.example.com (jika ada) |
Pemeriksaan umum saat men-debug masalah TLS
- Apakah sertifikat sudah kedaluwarsa? Periksa tanggal berlaku hingga dibanding hari ini.
- Apakah SAN mencakup nama host yang Anda gunakan? Browser modern menolak jika hanya CN yang cocok tetapi SAN tidak mencantumkan nama host tersebut.
- Apakah rantainya lengkap? Bandingkan penerbit sertifikat ini dengan subjek sertifikat perantara. AKI sertifikat ini harus sesuai dengan SKI sertifikat penerbit.
- Apakah algoritma tanda tangan cukup kuat? Browser modern menolak sertifikat yang ditandatangani dengan SHA-1 atau MD5.
- Ukuran kunci: RSA 2048-bit merupakan batas minimum saat ini untuk CA publik; 3072-4096 lebih disarankan untuk sertifikat berumur panjang. ECC P-256 kompak dan aman.
PEM versus DER
- PEM: teks ASCII yang dikodekan base64 di antara penanda
-----BEGIN/END-----; mudah disalin dan ditempel. Inilah bentuk yang diharapkan dekoder. - DER: bentuk biner dari data yang sama. Beberapa berkas
.crtatau.cerberformat DER; jika Anda memilikinya, ubah dulu ke PEM, misalnya denganopenssl x509 -inform DER -in cert.crt -outform PEM.
Privasi
Teks sertifikat dikirim ke server kami agar bidang-bidangnya dapat didekode dengan OpenSSL. Teks tersebut tidak disimpan, dicatat, atau dibagikan.
Pertanyaan yang Sering Diajukan
Alat ini menganalisis dan menampilkan isi bidang data, tetapi tidak memverifikasi tanda tangan terhadap penerbitnya. Untuk validasi lengkap, gunakan openssl verify atau alat peninjau sertifikat di peramban.
Tidak, ini hanya berupa sertifikat belaka. Materi kunci publik diekstraksi dari sertifikat tersebut; kunci privat tidak boleh pernah dimasukkan ke dalam alat web apa pun.
Dekoder ini khusus untuk sertifikat. CSR (Permintaan Penandatanganan Sertifikat) dan kunci privat tidak didukung, jadi jangan tempel blok yang dimulai dengan -----BEGIN CERTIFICATE REQUEST-----. Untuk rantai sertifikat, setiap sertifikat harus didekode secara terpisah.
openssl s_client -servername example.com -connect example.com:443 < /dev/null | openssl x509 -outform PEM; atau ekspor dari aplikasi penampil sertifikat di peramban Anda.
Alat Terkait
Referensi Tabel ASCII
Tabel ASCII lengkap dari 0 sampai 127 dengan desimal, heksadesimal, oktal, biner, dan referensi karakter numerik HTML untuk setiap karakter, termasuk kode kontrol seperti NUL, LF, dan DEL.
Referensi Karakter HTML
Daftar entitas HTML yang dapat dicari, beserta kode bernama dan kode numeriknya, serta fitur salin dengan satu klik untuk karakter khusus dan simbol.
Referensi pintasan papan ketik
Cari pintasan bawaan terdokumentasi untuk VS Code, Chrome, dan Bash dengan GNU Readline di macOS, Windows, dan Linux.
Konverter Ukuran File
Konversi antara byte, KB, MB, GB, TB, dan satuan biner IEC (KiB, MiB, GiB, TiB) dengan kombinasi desimal dan biner apa pun yang Anda inginkan.
JSON ke YAML
Konversi JSON ke YAML dengan penjelajaran yang tepat, penutupan string yang aman, skalar blok berbaris ganda, serta kunci yang tersortir untuk konfigurasi yang lebih rapi.
Obfuscator JavaScript
Obfuskasi JavaScript dengan pengodean array string, penggantian nama variabel, perataan alur kontrol, dan penyisipan kode mati untuk melindungi front-end.
Alat ini tersedia dalam bahasa lain
- Dekoder certyfikatów [PL]
- Bộ giải mã chứng chỉ [VI]
- Certifikatavkodare [SV]
- ตัวถอดรหัสใบรับรอง [TH]
- 証明書デコーダ [JA]
- محلّل الشهادات [AR]
- Decodificador de Certificados [ES]
- Decodificador de Certificado [PT]
- Décodeur de certificat [FR]
- Zertifikat-Decoder [DE]
- 인증서 디코더 [KO]
- Certificaatdecoder [NL]
- Decoder di Certificati [IT]
- Декодер сертификатов [RU]
- Sertifika Çözücü [TR]
- 证书解码器 [ZH]
- Certificate Decoder [EN]