Decodificatore certificato

Incolla un certificato PEM e vedi esattamente cosa contiene. Gratis, senza registrazione.

Decodificato sul nostro server e subito scartato. Un certificato è un dato pubblico, ma non incollare mai una chiave privata da nessuna parte, qui compreso.

Decodificare è un'istantanea. Monitorare è continuo.

Leggere un file di certificato dice cosa hai. WWT sorveglia il certificato che il tuo server pubblica davvero e avvisa prima della scadenza.

Quando serve

Un file di certificato è base64 e illeggibile a occhio, quindi verificarlo prima dell'installazione di solito richiede la riga di comando. Questo strumento fa lo stesso nel browser: confermare che il file corrisponda al nome host ordinato, che le date siano quelle attese e che chiave e firma soddisfino i requisiti attuali. È anche il modo più rapido per identificare un file di certificato senza etichetta trovato su un server.

Sui file di certificato

Che cos'è il PEM?

PEM è il formato testuale base64 in cui i certificati vengono di solito distribuiti. Inizia con BEGIN CERTIFICATE e termina con END CERTIFICATE. Se il file è binario si tratta di DER, convertibile con openssl x509 -inform der -in cert.der -out cert.pem.

È sicuro incollare qui un certificato?

Sì. Un certificato è pubblico per definizione: lo riceve ogni visitatore di un sito. Lo decodifichiamo e lo scartiamo. Le chiavi private sono tutt'altro: non incollarle mai in nessun sito, incluso questo.

Il mio file ha più blocchi BEGIN CERTIFICATE. Cosa sono?

È un file di catena: il certificato del server seguito da uno o più intermedi. Decodifichiamo il primo blocco, cioè quello del server. Il resto sono gli intermedi che lo collegano a una radice attendibile.

Quale dimensione di chiave e quale firma aspettarsi?

Le chiavi RSA dovrebbero essere di almeno 2048 bit, le ECDSA da 256 bit in su. La firma dovrebbe essere SHA-256 o superiore. Nessun browser attuale accetta più firme SHA-1 o MD5.