PEM / X.509 证书与 CSR 解析检查工具 — 本地安全解码

免费、私密、免服务器的 X.509 证书与 CSR 检查工具。100% 浏览器本地解析 SSL/TLS 证书、证书链、有效期、使用者备用名称 (SAN)、公钥及指纹。无数据上传,零敏感凭证泄露风险。

🔒 100% Private
⚡ Completely Free
🌐 Runs in Browser
📦 Export Ready
⚡

PEM / X.509 证书与 CSR 解析检查工具 — 本地安全解码

Tool Workspace

Ready

加载中...

  1. 在输入框中粘贴您的 PEM 格式证书、证书链或 CSR 文本,或直接将 .pem、.crt、.cer 或 .csr 文件拖放至虚线区域。
  2. 点击解析证书按钮,或点击上方的快速示例(如 Let's Encrypt 证书、自签名根证书或 CSR 请求)。
  3. 查看顶部的综合状态看板,包含证书有效性状态徽章、到期倒计时天数以及生命周期进度条。
  4. 检查使用者主体 (Subject)、颁发机构 (Issuer CA)、备用名称 (SAN) 及公钥加密规格。
  5. 一键导出 JSON 结构化数据、下载格式化文本报告,或复制纯净的 PEM 文本块。

什么是 PEM / X.509 证书与 CSR 解析检查工具?

PEM / X.509 证书与 CSR 解析检查工具是一款专为网络安全工程师、DevOps 运维专家及 Web 开发者设计的高安全性、纯浏览器端密码学工具。它能够在本地毫秒级解码和分析公钥基础设施 (PKI) 数字证书、证书链文件以及 PKCS#10 证书签名请求 (CSR)。通过将复杂的 ASN.1/DER 二进制编码转化为直观可视的结构化信息,帮助技术团队实时检查域名所有权、加密算法规格、到期倒计时及 X.509 v3 扩展字段。

SSL/TLS 证书是保障现代互联网通信安全的基石。任何一张证书因疏忽过期都会导致业务中断、API 调用崩溃并触发浏览器红色安全拦截。此外,在向商业机构申请昂贵的通配符证书前,验证 CSR 请求中的使用者备用名称 (SAN) 与主体信息至关重要。传统在线证书检测网站通常将用户的文件上传至远程云端服务器处理,极易导致公司内部服务器域名、测试环境网址及企业内网拓扑信息外泄。本工具完全基于客户端执行,彻底消除安全隐患。

浏览器端 ASN.1 / DER 解码与密码学技术架构

数字证书遵循国际电信联盟 ITU-T X.509 规范,采用抽象语法标记 (ASN.1) 定义并通过可辨别编码规则 (DER) 二进制序列化。本工具利用纯 JavaScript 状态机解析器与原生 WebCrypto API 完成高效处理:

  1. PEM 边界提取与 Base64 解码:精准定位 -----BEGIN CERTIFICATE----- 等标头边界,提取纯净 Base64 编码并转换为连续的 Uint8Array 二进制字节流。
  2. ASN.1 标签-长度-值 (TLV) 语法树解析:递归遍历 DER 字节流,识别 Sequence、Integer、Object Identifier (OID) 及时间戳标记,构建结构完整的语法分析树。
  3. RFC 5280 OID 字典解析与扩展映射:自动匹配 OID 标识库,解析通用名称 (CN)、组织名称、公钥类型 (RSA 2048/4096、ECC P-256) 以及 SAN 使用者备用名称等核心扩展。
  4. 硬件加速 WebCrypto 指纹计算:调用浏览器底层 crypto.subtle.digest 接口快速计算高权威性的 SHA-256 与 SHA-1 指纹,结合本地时钟计算生命周期比例与剩余天数。

对比传统云端在线解析与命令行 OpenSSL

与可能记录您的证书历史并泄露敏感域名的云端转换网站相比,本工具采用零服务器无痕架构,具备无与伦比的安全优势。同时,相比需要记忆繁琐命令行参数(如 openssl x509 -text -noout)的传统终端工具,提供了色彩明晰的状态徽章、SAN 域名标签及一键式证书链切换选项卡,为现代工程师提供极致便捷的审计体验。

Frequently Asked Questions

我的证书或 CSR 请求会被上传到外部服务器吗?

绝不会。所有 ASN.1 语法解析、DER 二进制解码以及密码学指纹计算均 100% 在您本地浏览器的 JavaScript 引擎中完成。证书与敏感内网域名从未离开您的计算机。

X.509 证书与 CSR (证书签名请求) 有何区别?

X.509 证书是由证书颁发机构 (CA) 数字签发或自签名的公钥凭据,用于验证服务身份并建立加密连接。CSR (PKCS#10) 则是您在本地服务器生成的未签名申请文件,包含您的公钥和组织身份,用于提交给 CA 申请新证书。

工具支持解析包含多张证书的完整证书链 (fullchain) 吗?

完全支持。当您粘贴包含多个 PEM 块的证书合集文件时,工具会自动识别所有证书,并提供交互式选项卡,方便您分别独立检查服务器终端证书、中级 CA 证书和根证书。

该工具完全免费且无使用限制吗?

是的,工具永久 100% 免费,无任何文件大小或解析次数限制,无需注册登录,零广告水印。