跳到工具区
安全

X.509 / PEM 证书解析

在浏览器本地解析证书的 Subject、Issuer、SAN、用途与有效期,不把字段检查误当成完整信任验证。

Web Worker 仅本地处理工具
输入0 个字符
结果0 个字符
就绪

证书证据档案 · 公共字段,有限结论

能解析,不代表可信。

证书是一组经过签名的身份与策略字段。读取字段、检查指定时间、匹配 hostname,以及建立通往受信任根的有效路径,是四项不同的检查。

PEM

Base64 封装文本

-----BEGIN CERTIFICATE-----
DER

二进制 ASN.1 字节

30 82 …

此工作台只接收一张公开证书,不要求也不处理私钥;它不会连接目标服务器,也不会读取操作系统信任库。

X.509 CERTIFICATESERIAL · 04:8D:6A:30:5C:2B:7E:49
SUBJECT
CNapi.example.test
OExample Platform
OUProduction
CUS
ISSUER
CNExample Issuing CA 03
OExample Trust Services
CUS

有效期时间轴

本地时钟只能回答一个有限问题。

NOT BEFORE

2026-05-12T00:00:00Z

NOW

位于声明的时间范围内

CLOCK
NOT AFTER

2026-08-10T23:59:59Z

尚未生效

now < notBefore

当前时间窗

notBefore ≤ now ≤ notAfter

已过期

now > notAfter

SAN 名称地图

用于 hostname 检查的候选身份在 Subject Alternative Name 中。

本工具的 wildcard 候选检查只匹配最左侧一层 DNS 标签,也不会回退使用 Common Name。本地匹配是一条证据,不是浏览器信任结论。

DNS*.example.test
DNSapi.example.test
DNSstatic.example.test
IP192.0.2.24

公钥与签名卡片

公钥EC · P-256
签名ECDSA with SHA-256
SHA-256 指纹8E:2B:4D:9C:…:91:00
SHA-1 指纹26:6C:8B:…:48:81 · 旧兼容标识

指纹标识的是这张证书的精确字节。是否可信取决于经过认证的指纹比对,或完整验证后的证书链,而不是指纹名称本身。

扩展控制台

基础约束

Basic Constraints · Key Usage · EKU

身份

SAN · Subject Key ID · Authority Key ID

策略

Certificate Policies · Name Constraints

状态入口

AIA / OCSP · CRL Distribution Points

透明度

Signed Certificate Timestamps

01
已解析

语法与 ASN.1 结构可以读取

通过
02
时间

指定时钟位于或不在证书声明的有效期内

有条件
03
HOSTNAME

候选名称按本地规则匹配已解析 SAN

有条件
04
信任链 / 吊销

仍需中间证书、信任锚、策略与新鲜状态证据

未作结论

交给 OpenSSL 继续验证

$ openssl x509 -in cert.pem -noout -text -fingerprint -sha256$ openssl verify -CAfile roots.pem -untrusted chain.pem cert.pem

直接回答

什么是 X.509 &#x2F; PEM 证书解析?

在浏览器本地解析 PEM 或 DER 格式的 X.509 证书,查看 Subject、Issuer、SAN、有效期、公钥、指纹和扩展;不上传证书,也不冒充信任链或吊销验证。

它能做什么?

  • 检查
  • 主机名

如何使用 X.509 &#x2F; PEM 证书解析

  1. 01

    选择任务

    在工作区选择检查和主机名。

  2. 02

    提供输入

    -----BEGIN CERTIFICATE----- MIIDszCCApugAwIBAgIUfnbPueq69IeI82RWT3izFWXadoMwDQYJKoZIhvcNAQEL BQAwOTELMAkGA1UEBhMCQ04xEDAOBgNVBAoMB0RldlNleHkxGDAWBgNVBAMMD2Rl dnNleHkuZXhhbXBsZTAeFw0yNjA4MDIwOTM4NDlaFw0zNjA3MzAwOTM4NDlaMDkx CzAJBgNVBAYTAkNOMRAwDgYDVQQKDAdEZXZTZXh5MRgwFgYDVQQDDA9kZXZzZXh5 LmV4YW1wbGUwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDOjFVThVF2 +NpDB5/hT0tHmxc5ctf8wseOt8bTNDQbpeZgGxzJebJiuelSAobPpJ/DNeMBXBhb rdcDe6iHeYBYKveReBYRwLeRC8BHyZLrXtZJ2X3ohcNaTLm0Ygn1lkx4UqAB5C1T jdI6/H2eA6GsELOUMJ+iwFrGkDYsUfAPCuviG6Ry4hXKaxiS4t466iNvgBrZZhxj PMkkRjzKMILaUVLoM8tSYnsDoS4Os7cwBfKSrX0Kp6rqzXZoz+mcuQJSQbOJKQjU UWge7DFLFpXwMKxW5s40lBD+cSR7tJNL/2DZfDCv/owmesnbcPlMPH5b/hBEOfOf B3LFEzN515ZjAgMBAAGjgbIwga8wHQYDVR0OBBYEFCNGA/w1uFR768rKMGV8l6Mo S6l2MB8GA1UdIwQYMBaAFCNGA/w1uFR768rKMGV8l6MoS6l2MA8GA1UdEwEB/wQF MAMBAf8wLQYDVR0RBCYwJIIPZGV2c2V4eS5leGFtcGxlghEqLmRldnNleHkuZXhh bXBsZTAOBgNVHQ8BAf8EBAMCBaAwHQYDVR0lBBYwFAYIKwYBBQUHAwEGCCsGAQUF BwMCMA0GCSqGSIb3DQEBCwUAA4IBAQAfzYg2wJfvoh6axLcb2XMz1X5fz0aQylst NfPNGJmvB9ohoX4sl+awk9KXUpvQaMK6jKAcfWLBwPwHchDOmG+x1oD3llghc0uL xp/xLovzih1gM8iEbpUSfgFm5zD9KSCZfDnjpwB7qMCelEnfvYo2sjtBxwHbduiI 43xPrt9bCYVT9yWevr5t+GxjE2ZJI0IyLWbByEOZ/G/WCrFolnTXXOVUEbYXhhMp ov63J7zkSL2VGuNw+89wtD86WflDMvjT/Fiao8+0FGstxpY6hr0XZb1AVWfyfpN9 z1LN+lxNlA2Ignzerh5hS+0PD2I/JeGuhYlYTbzDlpVgAR0JDy02 -----END CERTIFICATE-----。内容始终留在浏览器的本地处理流程中。

  3. 03

    检查结果

    运行工具,检查结果和诊断信息;页面提供复制或下载时,可以直接导出。

常见问题

X.509 / PEM 证书解析是什么?
在浏览器本地解析 PEM 或 DER 格式的 X.509 证书,查看 Subject、Issuer、SAN、有效期、公钥、指纹和扩展;不上传证书,也不冒充信任链或吊销验证。
X.509 / PEM 证书解析能做什么?
X.509 / PEM 证书解析支持检查和主机名,所有模式都可以直接在当前页面使用。
X.509 / PEM 证书解析会上传我的数据吗?
X.509 / PEM 证书解析会在浏览器本地处理输入内容。DevSexy 不会增加上传、登录或服务器处理步骤。
DevSexy 在浏览器本地处理工具输入:不追踪粘贴内容,无需账号,也没有上传步骤。