Decodificatore certificato
Incolla un certificato PEM e vedi esattamente cosa contiene. Gratis, senza registrazione.
Decodificare è un'istantanea. Monitorare è continuo.
Leggere un file di certificato dice cosa hai. WWT sorveglia il certificato che il tuo server pubblica davvero e avvisa prima della scadenza.
Quando serve
Un file di certificato è base64 e illeggibile a occhio, quindi verificarlo prima dell'installazione di solito richiede la riga di comando. Questo strumento fa lo stesso nel browser: confermare che il file corrisponda al nome host ordinato, che le date siano quelle attese e che chiave e firma soddisfino i requisiti attuali. È anche il modo più rapido per identificare un file di certificato senza etichetta trovato su un server.
Sui file di certificato
Che cos'è il PEM?
PEM è il formato testuale base64 in cui i certificati vengono di solito distribuiti. Inizia con BEGIN CERTIFICATE e termina con END CERTIFICATE. Se il file è binario si tratta di DER, convertibile con openssl x509 -inform der -in cert.der -out cert.pem.
È sicuro incollare qui un certificato?
Sì. Un certificato è pubblico per definizione: lo riceve ogni visitatore di un sito. Lo decodifichiamo e lo scartiamo. Le chiavi private sono tutt'altro: non incollarle mai in nessun sito, incluso questo.
Il mio file ha più blocchi BEGIN CERTIFICATE. Cosa sono?
È un file di catena: il certificato del server seguito da uno o più intermedi. Decodifichiamo il primo blocco, cioè quello del server. Il resto sono gli intermedi che lo collegano a una radice attendibile.
Quale dimensione di chiave e quale firma aspettarsi?
Le chiavi RSA dovrebbero essere di almeno 2048 bit, le ECDSA da 256 bit in su. La firma dovrebbe essere SHA-256 o superiore. Nessun browser attuale accetta più firme SHA-1 o MD5.