跳到工具區
安全

X.509/PEM 憑證解析器

在瀏覽器本機解析單張憑證的 Subject、Issuer、SAN、用途宣告與有效期限,不把欄位檢查誤認為完整信任驗證。

Web Worker 僅在本機處理工具
輸入0 個字元
結果0 個字元
就緒

憑證證據卷宗 · 公開欄位,有限判定

解析成功,不代表憑證可信。

讀出 X.509 欄位、以指定時間檢查有效期間、比對 SAN hostname,以及建立通往信任錨的有效路徑,是四件不同的事。這裡提供前三者的局部證據,不替瀏覽器或作業系統做信任決策。

PEM

Base64 封裝文字

-----BEGIN CERTIFICATE-----
DER

二進位 ASN.1 位元組

30 82 …

此工作台只接收一張公開憑證,不需要私鑰,也不解析 PFX/PKCS#12;它不會連線到伺服器或讀取系統信任庫。

X.509 CERTIFICATESERIAL · 04:8D:6A:30:5C:2B:7E:49
SUBJECT
CNapi.example.test
OExample Platform
OUProduction
CTW
ISSUER
CNExample Issuing CA 03
OExample Trust Services
CTW

有效期間軸

指定時刻只能回答一個有限問題。

NOT BEFORE

2026-05-12T00:00:00Z

CHECK TIME

位於憑證宣告的有效期間內

CLOCK
NOT AFTER

2026-08-10T23:59:59Z

尚未生效

checkTime < notBefore

目前時間窗

notBefore ≤ checkTime ≤ notAfter

已過期

checkTime > notAfter

SAN 名稱圖

Hostname 候選必須來自 Subject Alternative Name。

本工具不以 Common Name 回退。Wildcard 必須是完整的最左側標籤,而且只匹配一層;例如 *.example.test 可匹配 api.example.test,不會匹配 a.b.example.test。SAN 候選相符仍不是瀏覽器信任結論。

DNS*.example.test
DNSapi.example.test
DNSstatic.example.test
IP192.0.2.24

公鑰與簽章卡

公鑰EC · P-256
簽章ECDSA with SHA-256
SHA-256 指紋8E:2B:4D:9C:…:91:00
SHA-1 指紋26:6C:8B:…:48:81 · 舊式相容識別

指紋識別的是這張憑證的確切位元組。只有經過可信管道比對,或完成憑證路徑驗證,才可能形成信任證據;看到指紋欄位本身並不代表可信。

擴充欄位控制台

基本限制

Basic Constraints · Key Usage · EKU OID

身分

SAN · Subject Key ID · Authority Key ID

政策

Certificate Policies · Name Constraints

狀態入口

AIA / OCSP · CRL Distribution Points

透明度

Signed Certificate Timestamps

01
已解析

語法與 ASN.1 結構可由單張憑證讀取

通過
02
時間

指定時刻位於或不在 leaf 憑證宣告的時間窗

有條件
03
HOSTNAME

候選名稱依本機規則匹配已解析的 SAN DNS/IP

有條件
04
信任鏈/吊銷

仍需中繼憑證、信任錨、政策與最新狀態證據

未作判定

交由 OpenSSL 繼續驗證

$ openssl x509 -in cert.pem -noout -text -fingerprint -sha256$ openssl verify -CAfile roots.pem -untrusted chain.pem cert.pem

直接回答

什麼是 X.509/PEM 憑證解析器?

在瀏覽器本機解析單張 PEM 或 DER X.509 憑證,查看 Subject、Issuer、SAN、有效期限、公鑰、指紋與 EKU;不宣稱信任鏈、CT、OCSP 或 CRL 驗證。

它能做什麼?

  • 檢查
  • 主機名稱

如何使用 X.509/PEM 憑證解析器

  1. 01

    選擇任務

    在工作區選擇檢查和主機名稱。

  2. 02

    提供輸入

    -----BEGIN CERTIFICATE----- MIIDszCCApugAwIBAgIUfnbPueq69IeI82RWT3izFWXadoMwDQYJKoZIhvcNAQEL BQAwOTELMAkGA1UEBhMCQ04xEDAOBgNVBAoMB0RldlNleHkxGDAWBgNVBAMMD2Rl dnNleHkuZXhhbXBsZTAeFw0yNjA4MDIwOTM4NDlaFw0zNjA3MzAwOTM4NDlaMDkx CzAJBgNVBAYTAkNOMRAwDgYDVQQKDAdEZXZTZXh5MRgwFgYDVQQDDA9kZXZzZXh5 LmV4YW1wbGUwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDOjFVThVF2 +NpDB5/hT0tHmxc5ctf8wseOt8bTNDQbpeZgGxzJebJiuelSAobPpJ/DNeMBXBhb rdcDe6iHeYBYKveReBYRwLeRC8BHyZLrXtZJ2X3ohcNaTLm0Ygn1lkx4UqAB5C1T jdI6/H2eA6GsELOUMJ+iwFrGkDYsUfAPCuviG6Ry4hXKaxiS4t466iNvgBrZZhxj PMkkRjzKMILaUVLoM8tSYnsDoS4Os7cwBfKSrX0Kp6rqzXZoz+mcuQJSQbOJKQjU UWge7DFLFpXwMKxW5s40lBD+cSR7tJNL/2DZfDCv/owmesnbcPlMPH5b/hBEOfOf B3LFEzN515ZjAgMBAAGjgbIwga8wHQYDVR0OBBYEFCNGA/w1uFR768rKMGV8l6Mo S6l2MB8GA1UdIwQYMBaAFCNGA/w1uFR768rKMGV8l6MoS6l2MA8GA1UdEwEB/wQF MAMBAf8wLQYDVR0RBCYwJIIPZGV2c2V4eS5leGFtcGxlghEqLmRldnNleHkuZXhh bXBsZTAOBgNVHQ8BAf8EBAMCBaAwHQYDVR0lBBYwFAYIKwYBBQUHAwEGCCsGAQUF BwMCMA0GCSqGSIb3DQEBCwUAA4IBAQAfzYg2wJfvoh6axLcb2XMz1X5fz0aQylst NfPNGJmvB9ohoX4sl+awk9KXUpvQaMK6jKAcfWLBwPwHchDOmG+x1oD3llghc0uL xp/xLovzih1gM8iEbpUSfgFm5zD9KSCZfDnjpwB7qMCelEnfvYo2sjtBxwHbduiI 43xPrt9bCYVT9yWevr5t+GxjE2ZJI0IyLWbByEOZ/G/WCrFolnTXXOVUEbYXhhMp ov63J7zkSL2VGuNw+89wtD86WflDMvjT/Fiao8+0FGstxpY6hr0XZb1AVWfyfpN9 z1LN+lxNlA2Ignzerh5hS+0PD2I/JeGuhYlYTbzDlpVgAR0JDy02 -----END CERTIFICATE-----。內容會留在瀏覽器端的處理流程中。

  3. 03

    檢查結果

    執行工具、檢查結果與診斷資訊;頁面提供複製或下載功能時,也能直接匯出。

常見問題

X.509/PEM 憑證解析器是什麼?
在瀏覽器本機解析單張 PEM 或 DER X.509 憑證,查看 Subject、Issuer、SAN、有效期限、公鑰、指紋與 EKU;不宣稱信任鏈、CT、OCSP 或 CRL 驗證。
X.509/PEM 憑證解析器能做什麼?
X.509/PEM 憑證解析器支援檢查和主機名稱,所有模式都能直接在目前頁面使用。
X.509/PEM 憑證解析器會上傳我的資料嗎?
X.509/PEM 憑證解析器會在瀏覽器中處理輸入內容。DevSexy 不會增加上傳、登入或伺服器處理步驟。
DevSexy 會在瀏覽器中處理工具輸入:不追蹤貼上的內容、不需帳號,也不會上傳。