Décodeur de certificat
Collez un certificat PEM et voyez exactement ce qu'il contient. Gratuit, sans inscription.
Décoder est un instantané. Surveiller est continu.
Lire un fichier de certificat vous dit ce que vous avez. WWT surveille le certificat que votre serveur sert réellement et vous alerte avant son expiration.
Quand cela sert
Un fichier de certificat est en base64 et illisible à l'oeil nu, donc le vérifier avant installation passe habituellement par la ligne de commande. Cet outil fait la même chose dans le navigateur : confirmer que le fichier correspond au nom d'hôte commandé, que les dates sont celles attendues et que la clé et la signature respectent les exigences actuelles. C'est aussi le moyen le plus rapide d'identifier un fichier de certificat non étiqueté trouvé sur un serveur.
À propos des fichiers de certificat
Qu'est-ce que le PEM ?
PEM est le format texte base64 dans lequel les certificats sont habituellement distribués. Il commence par BEGIN CERTIFICATE et se termine par END CERTIFICATE. Si votre fichier est binaire, c'est du DER, convertible avec openssl x509 -inform der -in cert.der -out cert.pem.
Est-il sûr de coller un certificat ici ?
Oui. Un certificat est public par nature : chaque visiteur d'un site le reçoit. Nous le décodons et le supprimons. Les clés privées sont tout autre chose : ne les collez jamais sur un site web, celui-ci compris.
Mon fichier contient plusieurs blocs BEGIN CERTIFICATE. Qu'est-ce que c'est ?
C'est un fichier de chaîne : le certificat serveur suivi d'un ou plusieurs intermédiaires. Nous décodons le premier bloc, celui du serveur. Le reste correspond aux intermédiaires qui le relient à une racine de confiance.
Quelle taille de clé et quelle signature attendre ?
Les clés RSA doivent faire 2048 bits ou plus, et les clés ECDSA au moins 256 bits. La signature doit être SHA-256 ou plus forte. Aucun navigateur actuel n'accepte plus les signatures SHA-1 ou MD5.