فاحص ومحلل شهادات الأمان PEM / X.509 وطلبات CSR — كشف تفاصيل SSL/TLS محلياً

أداة مجانية، خاصة وخالية من الخوادم لفحص وتحليل شهادات الأمان SSL/TLS بصيغ PEM و X.509 وسلاسل الشهادات وطلبات CSR. افحص تواريخ الصلاحية، النطاقات البديلة SAN، البصمات والمفاتيح محلياً داخل متصفحك دون رفع أي بيانات — أمان وسرية 100%.

🔒 100% Private
⚡ Completely Free
🌐 Runs in Browser
📦 Export Ready
⚡

فاحص ومحلل شهادات الأمان PEM / X.509 وطلبات CSR — كشف تفاصيل SSL/TLS محلياً

Tool Workspace

Ready

جاري تحميل الأداة...

  1. الصق نص شهادة PEM أو سلسلة الشهادات الكاملة أو نص طلب التوقيع (CSR) في حقل الإدخال، أو اسحب وأفلت ملف .pem أو .crt أو .csr داخل منطقة الرفع.
  2. انقر على زر فحص الشهادة أو جرب أحد النماذج الجاهزة السريعة المتاحة في الشريط العلوي.
  3. راجع شريط الحالة الرئيسي الذي يعرض ما إذا كانت الشهادة صالحة أو منتهية، مع النسبة المئوية لعمر الشهادة وتواريخ البداية والنهاية.
  4. افحص التفاصيل الأمنية الدقيقة: النطاقات البديلة للمستفيد (SAN)، الجهة المصدرة (Issuer CA)، نوع المفتاح العام وخوارزمية التوقيع وبصمات SHA-256.
  5. صدّر تقرير الفحص الكامل بصيغة JSON أو حمل تقريراً نصياً شاملاً بضغطة زر واحدة.

ما هو فاحص ومحلل شهادات الأمان PEM / X.509 وطلبات CSR؟

يُعد فاحص ومحلل شهادات الأمان PEM / X.509 وطلبات CSR أداة تشفير أمنية متقدمة تعمل بالكامل داخل المتصفح، تهدف إلى فك وتفكيك وتحليل شهادات البنية التحتية للمفاتيح العامة (PKI) وطلبات التوقيع الرقمية. تم تصميم الأداة خصيصاً لمهندسي الأمن السيبراني، ومسؤولي الأنظمة السحابية (DevOps & SysAdmins)، ومطوري تطبيقات الويب، لتمكينهم من قراءة البيانات الثنائية المشفرة وفق معيار ASN.1/DER والمغلفة بنصوص PEM النصية، واستعراض فترات الصلاحية، والنطاقات البديلة (SAN)، والخوارزميات المشفرة بسرعة فائقة وبسرية تامة.

تعتبر إدارة شهادات SSL/TLS الركيزة الأساسية لحماية الاتصالات عبر الإنترنت. ويؤدي إغفال تجديد شهادة واحدة أو حدوث خطأ في إعداد سلاسل الشهادات الوسيطة إلى توقف مفاجئ للخدمات وظهور تحذيرات أمنية مفزعة للمستخدمين تفيد بأن "الاتصال غير آمن". كما أن التحقق من دقة بيانات طلبات التوقيع (CSR) قبل تقديمها لشركات إصدار الشهادات يمنع الأخطاء المكلفة في تسجيل النطاقات. وعلى خلاف المواقع السحابية التي تجبرك على رفع شهاداتك إلى خوادمها الخارجية مما يعرض البنية التحتية الداخلية وخوادم التطوير المكشوفة للتسريب، تنفذ أداتنا 100% من التحليل والتفكيك اللغوي داخل الذاكرة العشوائية لمتصفحك دون إرسال أي بايت عبر الشبكة.

آلية العمل الفنية: كيف تتم معالجة ASN.1 وفك شفرة الشهادات داخل المتصفح؟

تتبع الشهادات الرقمية معيار X.509 الدولي الصادر عن قطاع تقييس الاتصالات (ITU-T)، حيث يتم تمثيل البيانات عبر لغة الترميز التجريدي الأولى (ASN.1) وترميزها ثنائياً بقواعد الترميز المميز (DER). وعند تحويلها إلى صيغة PEM، تُشفر هذه البايتات بنظام Base64 وتُحاط بترويسات نصية واضحة. تعتمد أداتنا على محرك جافاسكريبت متكامل يمر عبر أربع مراحل تنفيذية دقيقة:

  1. التعرف على كتل PEM وفك ترميز Base64: تمسح الأداة النص المدخل أو الملف المرفوع للتعرف على علامات البداية والنهاية الرسمية مثل -----BEGIN CERTIFICATE----- أو -----BEGIN CERTIFICATE REQUEST-----. يتم استخراج كل كتلة على حدة وتجريدها من المسافات وتحويلها إلى مصفوفة بايتات نقية من نوع Uint8Array تمثل تيار DER الثنائي الأصلي.
  2. تفكيك شجرة ASN.1 المتداخلة (TLV Tree Parsing): يقرأ المحلل تيار البايتات عبر فك علامات الوسم (Tag) والمسافات الطولية (Length) والقيم (Value). ويتم التعرف على أنواع الحقول المعيارية مثل المتواليات (SEQUENCE 0x30)، والأعداد الصحيحة (INTEGER 0x02)، ومعرفات الكائنات (OID 0x06)، وتواريخ الوقت العالمي والموسع (UTCTime 0x17 و GeneralizedTime 0x18).
  3. مطابقة معرفات الكائنات (OIDs) والملحقات الموسعة: تتصل الشجرة المفككة بقاموس تشفيري شامل لمطابقة معرفات OID الدولية وفق مواصفة RFC 5280. ويتم استخراج الاسم الشائع للمستفيد والجهة المصدرة، ونوع المفتاح العام (RSA أو المنحنيات الإهليلجية ECC)، وخوارزميات التوقيع الرقمي، والملحقات بالغة الأهمية مثل النطاقات البديلة (SAN)، والقيود الأساسية (Basic Constraints)، واستخدامات المفتاح.
  4. حساب البصمات التشفيرية الموثوقة والتحليل الزمني: باستخدام واجهة التشفير الأصلية للمتصفح crypto.subtle.digest، يتم توليد البصمات الرقمية الدقيقة (SHA-256 و SHA-1 Thumbprints) للشهادة الأصلية. وتقارن الأداة تواريخ البداية والنهاية بساعة جهازك المحلية لحساب النسبة المئوية المتبقية من عمر الشهادة وعرض بطاقات التنبيه اللونية.

دليل الخطوات العملية: كيفية فحص وتحليل الشهادات وطلبات CSR في متصفحك

يمكنك فحص أي شهادة أو طلب توقيع بدقة واحترافية عبر اتباع الخطوات البسيطة التالية:

  1. الخطوة الأولى: تجهيز نص الشهادة أو الملف: احصل على نص الشهادة من خادمك أو من ملف .crt أو .pem أو استخرجها عبر أوامر OpenSSL في الطرفية.
  2. الخطوة الثانية: لصق النص أو إفلات الملف: الصق محتوى الشهادة في المربع النصي الكبير أو اسحب وأفلت الملف داخل منطقة الإفلات المخصصة، أو انقر على أحد النماذج التجريبية الجاهزة في الأعلى (مثل شهادة Let's Encrypt أو شهادة منتهية أو طلب CSR).
  3. الخطوة الثالثة: بدء الفحص الآلي: اضغط على زر فحص الشهادة. في حال تضمن الإدخال سلسلة شهادات متعددة (Certificate Chain)، ستظهر لك أزرار تنقل علوية لاختيار الشهادة المستهدفة فوراً.
  4. الخطوة الرابعة: مراجعة النطاقات والتواريخ والمفاتيح: تحقق من بطاقة النطاقات البديلة (SAN) للتأكد من شمول كافة النطاقات الفرعية، ودقق في تواريخ الصلاحية وشريط التقدم الزمني، وتحقق من حجم المفتاح العام وخوارزمية التوقيع.
  5. الخطوة الخامسة: تصدير النتائج أو نسخ البصمات: انسخ بصمة SHA-256 لاستخدامها في التحقق أو تثبيت الشهادات (Cert Pinning)، أو انقر على تصدير JSON للحصول على مخرجات مهيكلة، أو احفظ تقريراً نصياً شاملاً عبر تقرير نصي.

جدول المقارنة الشامل: المعالجة المحلية مقابل المواقع السحابية وأوامر OpenSSL

يقارن الجدول التالي بين أداتنا المحلية الخالية من السيرفرات، ومواقع الفحص السحابية التقليدية، وأدوات الطرفية المعتادة:

معيار التقييم فاحص Serverless Tools المحلي مواقع فحص الشهادات السحابية أوامر الطرفية OpenSSL CLI
الخصوصية وسرية البيانات أمان وسرية مطلقة (100%): تتم المعالجة في ذاكرة المتصفح دون إرسال أي بيانات لخوادم خارجية. مخاطر أمنية مرتفعة: تُرفع الشهادات وتُسجل النطاقات الداخلية وأسماء الخوادم في سجلات سحابية. سرية تامة: تعمل محلياً على جهازك ولكنها تتطلب خبرة متقدمة في سطر الأوامر.
الواجهة وسهولة التحليل البصري واجهة تفاعلية حديثة: ألوان توضيحية للحالة، عداد زمني، بطاقات للنطاقات، وشجرة تفاعلية لهيكل ASN.1. واجهة متوسطة: تعاني غالباً من الإعلانات المزعجة وعروض بيع الشهادات المدفوعة. نصوص جافة ومعقدة: مخرجات نصية كثيفة تتطلب رايات معقدة للفرز (flags).
دعم سلاسل الشهادات المتعددة (Bundles) تنقل تفاعلي وسلس: تقسيم تلقائي وفوري للسلسلة مع ألسنة تبويب لكل شهادة في السلسلة. محدود: تفحص غالباً الشهادة الأولى فقط وتهمل الشهادات الوسيطة. صعب ومعقد: يتطلب كتابة سكربتات شل لفصل كتل PEM وفحص كل جزء منفرداً.
التعامل مع طلبات التوقيع (CSR) نظام موحد: يتعرف المحلل تلقائياً على كل من شهادات X.509 وطلبات CSR دون أي إعداد. منفصل: يتطلب عادة الانتقال إلى صفحات وأدوات أخرى متفرقة لفحص طلبات CSR. أوامر منفصلة: يتطلب استخدام openssl req بدلاً من openssl x509.
سهولة الوصول عبر الأجهزة شامل لكافة الأجهزة: يعمل فوراً في أي متصفح على ويندوز، ماك، لينكس، أندرويد وآيفون. متصفح ويب: ولكنه يتطلب اتصالاً ثابتاً بالإنترنت ويعتمد على استقرار الموقع الخارجي. مقيد بالبيئة: يتطلب تثبيت حزم OpenSSL وضبط متغيرات البيئة في النظام.

جدول المواصفات التقنية وتوافقية المعايير التشفيرية

تم بناء هذه الأداة بأعلى معايير هندسة الأمان والتشفير القياسية كما هو موضح في جدول المواصفات الفنية التالي:

المواصفة التقنية الخيارات والمعايير المدعومة توصيات الأمان المعتمدة
صيغ وترميزات الملفات المدعومة PEM (نصوص ASCII ذات الترويسات)، ترميز Base64 DER، ومصفوفات بايتات DER الثنائية المباشرة احرص على استخدام الترويسات الصحيحة مثل -----BEGIN CERTIFICATE-----.
أنواع المفاتيح العامة (Public Keys) مفاتيح RSA بأحجام (1024, 2048, 3072, 4096 بايت)، ومفاتيح المنحنيات الإهليلجية ECC (NIST P-256 / secp256r1, P-384, P-521)، و Ed25519 يُوصى باستخدام مفاتيح RSA بحجم 2048 بت على الأقل أو مفاتيح ECC بمنحنى P-256.
خوارزميات التوقيع والتجزئة sha256WithRSA, sha384WithRSA, sha512WithRSA, ecdsa-with-SHA256/384/512، وتنبيهات لخوارزمية SHA-1 المتقادمة تجنب استخدام خوارزمية SHA-1 نظراً لضعفها الأمني واعتمد كلياً على عائلة SHA-256 فما فوق.
ملحقات X.509 v3 المفككة الأسماء البديلة للمستفيد (SAN)، القيود الأساسية (Basic Constraints)، استخدام المفتاح، الاستخدام الموسع، ومعلومات وصول المرجع المصدق (AIA) تأكد دائماً من وجود نطاقاتك في حقل SAN، حيث لم تعد المتصفحات الحديثة تعتمد على حقل CN بمفرده.
البصمات الرقمية (Thumbprints) بصمة SHA-256 بصيغة الهكس المفصول بنقطتين، وبصمة SHA-1 الرسمية استخدم بصمة SHA-256 في عمليات تثبيت الشهادات (Certificate Pinning) والتدقيق الأمني.
زمن المعالجة وبيئة التشغيل محرك جافاسكريبت محلي داخل المتصفح مع Web Crypto API بزمن معالجة أقل من 8 أجزاء من الألف من الثانية. معالجة لحظية فائقة السرعة تعمل حتى في وضع عدم الاتصال بالشبكة (Air-Gapped).

أبرز الميزات والخصائص الأمنية المتقدمة

تحتوي الأداة على مجموعة واسعة من الوظائف الاحترافية لإدارة وفحص الشهادات الرقمية:

  • 🛡️ معالجة محلية آمنة 100%: فحص الشهادات الداخلية وخوادم الإنتاج الحساسة دون تسريب أي بيانات إلى جهات خارجية.
  • 📑 فحص سلاسل الشهادات الكاملة (Full Chain): تحليل شامل لملفات الحزم وسلاسل الشهادات مع إمكانية التبديل بين شهادة الخادم والشهادات الوسيطة والجذرية.
  • 🌐 استخراج وتصنيف النطاقات البديلة (SAN): عرض بؤري لجميع النطاقات الصالحة (DNS)، ونطاقات الوايلدكارد (Wildcard)، وعناوين IP، والبريد الإلكتروني المرتبط بالشهادة.
  • ⏱️ عداد زمني حي وشريط لنسبة انتهاء الصلاحية: حساب دقيق للوقت المتبقي لانتهاء صلاحية الشهادة بالأيام والساعات مع مؤشر بصري ملون.
  • 🏷️ بصمات رقمية موثوقة عبر WebCrypto: حساب فوري لبصمات SHA-256 و SHA-1 باستخدام محرك التشفير العتادي لمتصفحك.
  • 🌲 مستكشف شجرة ASN.1 التفاعلي: استعراض تسلسلي تفصيلي لهيكل البيانات والشفرات الثنائية والمعرفات (OIDs) لتشخيص الشهادات التالفة أو غير المعيارية.
  • 💾 خيارات تصدير متعددة: إمكانية تصدير التقرير كملف JSON لدمجه في أنظمة المراقبة الآلية، أو حفظه كتقرير نصي منسق، أو نسخ كود PEM النظيف.

حالات الاستخدام المهنية والقطاعات المستفيدة

تمثل الأداة عنصراً لا غنى عنه في العديد من المهام التقنية والأمنية:

مهندسو DevOps ومسؤولو الأنظمة السحابية (SysAdmins & SRE)

عند إعداد شهادات Let's Encrypt أو أدوات الأتمتة مثل Certbot و Vault، يحتاج المهندسون للتحقق من أن ملف fullchain.pem يحتوي على الشهادات الوسيطة الصحيحة قبل إعادة تشغيل خوادم Nginx أو Apache لتجنب انقطاع الخدمة.

خبراء الأمن السيبراني والامتثال (Cybersecurity Analysts)

يتعين على فرق التدقيق الأمني التأكد من خلو البنية التحتية من الشهادات الضعيفة، مثل الشهادات الموقعة بخوارزميات SHA-1 المتقادمة، أو تلك التي تتجاوز مدة صلاحيتها الحد الأقصى المسموح به دولياً (398 يوماً) وفق معايير CA/Browser Forum.

مطورو تطبيقات الهواتف الذكية (iOS & Android Developers)

عند تفعيل ميزة تثبيت الشهادات (SSL Pinning) داخل التطبيقات لصد هجمات الوسيط (Man-in-the-Middle)، يحتاج المطورون إلى استخراج بصمة SHA-256 الدقيقة للمفتاح العام للشهادة.

فرق الدعم الفني وتقنية المعلومات (IT Support Specialists)

عندما يواجه الموظفون أو العملاء رسائل خطأ تشير إلى أن "شهادة الموقع غير موثوقة"، يمكن لفريق الدعم فحص ملف الشهادة خلال ثوانٍ لمعرفة ما إذا كانت الشهادة قد انتهت صلاحيتها بالفعل أو تفتقر إلى النطاق المطلوب.

حل المشكلات الشائعة وأخطاء شهادات SSL/TLS

تساعدك الأداة في تشخيص وتجاوز أكثر المشكلات التقنية شيوعاً في بيئات الويب:

  • نقص الشهادات الوسيطة في السلسلة (Incomplete Chain): عندما تعمل الشهادة بنجاح على متصفحات الحواسيب ولكن تفشل على الهواتف الذكية أو أدوات cURL، يكون السبب عدم تضمين الشهادة الوسيطة للمرجع المصدق. افحص حزمة الشهادات بالأداة للتأكد من وجود أكثر من كتلة PEM مرتبة بشكل صحيح.
  • عدم تطابق اسم النطاق (Common Name Mismatch): ترفض المتصفحات الحديثة الاعتماد على حقل Common Name (CN) بمفرده، وتلزم وجود النطاق المطلوب صراحة في قائمة الأسماء البديلة للمستفيد (SAN). تأكد عبر الأداة من شمول كافة النطاقات والنطاقات الفرعية.
  • أخطاء المسافات والترويسات في ملفات PEM: احرص دائماً على أن يبدأ الملف بخمس شرطات -----BEGIN CERTIFICATE----- وينتهي بخمس شرطات دون وجود مسافات فارغة أو علامات تنصيص مشوهة.
  • الشهادات غير السارية بعد (Not Yet Valid): إذا أظهر الفحص أن الشهادة لم تبدأ بعد، فتحقق من ضبط توقيت وخادم NTP على جهازك أو خادمك، حيث لا يمكن للشهادة العمل قبل لحظة notBefore المحددة بالتوقيت العالمي UTC.

نصائح وتوصيات الخبراء لإدارة شهادات المؤسسات

لضمان حماية واستقرار البنية التحتية لمواقعك، اتبع هذه الممارسات الأمنية المعتمدة عالمياً:

  • تجديد الشهادات مبكراً قبل 30 يوماً من انتهائها: اضبط أدوات التجديد التلقائي لتبدأ محاولات التجديد عند بقاء 30 يوماً على الأقل لتدارك أي مشاكل في إعدادات DNS قبل فوات الأوان.
  • التحول إلى مفاتيح المنحنيات الإهليلجية (ECDSA): توفر مفاتيح ECDSA (مثل NIST P-256) نفس مستوى الأمان لمفاتيح RSA 3072 بت مع حجم أصغر بكثير، مما يسرع عملية المصافحة الأولية (Handshake) ويسرع تحميل الصفحات.
  • فحص طلبات CSR قبل شراء الشهادات التجارية: قبل سداد رسوم الشهادات مدفوعة الثمن للشركات التجارية، افحص ملف CSR بالأداة للتأكد من صحة الحروف الإملائية للنطاقات والبيانات المؤسسية.

الأمان المؤسسي والامتثال الصارم للخصوصية

تعتبر تفاصيل البنية التحتية للشهادات الرقمية ومعلومات النطاقات الداخلية (مثل خوادم قواعد البيانات والاستضافة السحابية الخاصة) بيانات حساسة للغاية وفق لوائح حماية البيانات العامة (GDPR) والمعايير الطبية (HIPAA) وسياسات الامتثال المؤسسية ISO 27001. ويُعد رفع هذه الشهادات أو طلبات CSR إلى مواقع غير موثوقة ثغرة استخباراتية تهدد أمان المؤسسات.

تطبق هذه الأداة مبدأ انعدام الخوادم والخصوصية المطلقة (Zero-Server Architecture)، حيث لا يوجد أي خادم خلفي لمعالجة البيانات أو تخزينها. وتتم كافة المعالجات اللغوية والحسابية محلياً داخل متصفحك. يمكنك فصل جهازك بالكامل عن شبكة الإنترنت واستخدام الأداة بأمان تام واطمئنان كامل لسرية بياناتك ومفاتيحك العامة.

الأدوات البرمجية والأمنية المكملة

لتحقيق أقصى قدر من الكفاءة والأمان في إدارة تطبيقاتك وخوادمك، نوصي بربط هذه الأداة بمجموعة أدواتنا الأمنية المتكاملة:

Frequently Asked Questions

هل يتم إرسال شهادات الأمان أو ملفات CSR الخاصة بي إلى أي خادم خارجي؟

كلا، إطلاقاً. تتم كافة عمليات فك تشفير ترميز ASN.1 وتحليل بايتات DER وحساب البصمات التشفيرية محلياً بنسبة 100% داخل محرك جافاسكريبت في متصفحك. لا تخرج أي بيانات أو نطاقات خاصة عن جهازك.

ما الفرق الجوهري بين شهادة X.509 الرقمية وطلب توقيع الشهادة (CSR)؟

شهادة X.509 هي وثيقة رقمية معتمدة وموقعة من مرجع مصدق (CA) أو موقعة ذاتياً لإثبات هوية الخادم وتشفير الاتصال. أما طلب التوقيع (CSR - PKCS#10) فهو ملف غير موقّع يتم توليده على خادمك ويحتوي على مفتاحك العام ومعلومات مؤسستك لتقديمه إلى المرجع المصدق لإصدار الشهادة.

هل تدعم الأداة فحص سلاسل الشهادات الكاملة (Certificate Bundles) المتعددة؟

نعم، إذا قمت بلصق ملف يحتوي على أكثر من كتلة PEM (مثل ملفات fullchain.pem)، تكتشف الأداة كافة الشهادات تلقائياً وتوفر لك أزرار تنقل تفاعلية لفحص شهادة الخادم والشهادات الوسيطة والشهادة الجذرية بشكل مستقل.

كيف يتم حساب البصمات الرقمية (Thumbprints) للشهادة؟

يتم حساب بصمتي SHA-256 و SHA-1 عبر واجهة برمجة التشفير الرسمية للمتصفح (W3C Web Crypto API) مباشرة على التمثيل الثنائي الأصلي (DER) للشهادة، مما يمنحك نتائج مطابقة تماماً لأوامر OpenSSL في الطرفية.

هل تتطلب هذه الأداة رفع المفتاح الخاص (Private Key)؟

قطعاً لا، ولا يجوز لك أبداً مشاركة أو رفع مفاتيحك الخاصة على أي موقع. صُممت هذه الأداة حصرياً لفحص الشهادات العامة وسلاسل التوثيق وطلبات CSR ولا تحتاج إلى المفتاح الخاص نهائياً.

لماذا يُعد الفحص المحلي داخل المتصفح أكثر أماناً من المواقع السحابية؟

المواقع السحابية التقليدية تقوم برفع ملفاتك وفحصها عبر خوادمها، مما يكشف عن نطاقاتك الداخلية وبيئات التطوير غير المعلنة وأسماء خوادم الإنتاج لجهات خارجية. تضمن أداتنا معالجة محلية معزولة تماماً عن شبكة الإنترنت.

هل أداة فحص الشهادات مجانية وبدون قيود استخدام؟

نعم، الأداة مجانية 100% مدى الحياة بدون أي قيود على عدد الفحوصات أو حجم الملفات، وبدون اشتراكات أو تسجيل دخول.