Hashes/Krypto

X.509 / SSL Certificate Decoder

Ein PEM-Zertifikat parsen (X.509/ASN.1 DER) — Subjekt, Aussteller, Gültigkeit, öffentlicher Schlüssel, Erweiterungen und Fingerabdrücke.


                    

A PEM-format SSL/TLS certificate is essentially a text representation of a binary ASN.1 DER structure, unreadable without decoding. This tool breaks a certificate down into understandable fields: subject, issuer, validity period, public key, and fingerprints.

How to use it

Common uses

Things to keep in mind

Parsing a certificate only shows its content — it doesn't verify the trust chain up to a root CA or check revocation status (CRL/OCSP); those need separate checks.

Modern certificates have short validity periods (90 days for Let's Encrypt) specifically to reduce the risk from a compromised key — that's expected practice, not a sign of a problem.

Artikel zu diesem Tool: X.509: was in einem SSL-Zertifikat steckt

Häufig gestellte Fragen

Welche Informationen enthält ein X.509-Zertifikat tatsächlich?

Es bündelt einen öffentlichen Schlüssel mit Identitätsdetails (Subjekt, Aussteller, Gültigkeitsdaten) und einer digitalen Signatur einer Zertifizierungsstelle (oder einer eigenen, wenn selbstsigniert), sodass andere überprüfen können, wem der Schlüssel gehört und dass er nicht manipuliert wurde.

Was ist der Unterschied zwischen der Zertifikatskette und dem Blattzertifikat?

Das Blattzertifikat identifiziert den tatsächlichen Server oder die Entität, während die Kette ein oder mehrere Zwischenzertifikate enthält, die es mit einer vertrauenswürdigen Root-CA verbinden — ein Browser benötigt die vollständige Kette, um Vertrauen herzustellen, nicht nur das Blatt.

Wird ein hier dekodiertes Zertifikat irgendwohin hochgeladen?

Nein. Das Parsen und Dekodieren erfolgt vollständig in Ihrem Browser — der Zertifikatsinhalt verlässt Ihr Gerät nie.

Wann ist ein selbstsigniertes Zertifikat in Ordnung?

Für interne Tests, Entwicklung oder geschlossene Netzwerke, wo öffentliches Vertrauen der Browser nicht nötig ist. Für eine öffentliche Website markieren Browser ein selbstsigniertes Zertifikat als nicht vertrauenswürdig, da die Kette zu keiner Root-CA führt.

Warum ist die Gültigkeitsdauer von Zertifikaten begrenzt?

Eine begrenzte Gültigkeitsdauer (üblicherweise 90 Tage bis 1 Jahr bei modernen Zertifikaten) verringert die Risiken durch einen kompromittierten privaten Schlüssel und erzwingt eine regelmäßige Aktualisierung kryptografischer Parameter gemäß aktuellen Sicherheitsstandards.

Artikel: Hashes/Krypto

Hash Generator: worin sich MD5, SHA-1 und SHA-256 unterscheiden

Warum MD5 immer noch zur Überprüfung der Dateiintegrität verwendet wird, aber nicht für Passwörter.

Checksum Verifier: wie man prüft, ob eine Datei nicht beschädigt ist

Warum eine übereinstimmende Prüfsumme die Integrität einer Datei bestätigt, aber nicht, wer sie erstellt hat.

HMAC: wie sich ein Hash mit Schlüssel von einem gewöhnlichen Hash unterscheidet

Warum ein einfacher SHA-256 nicht vor Manipulation einer Nachricht schützt, HMAC aber schon.

Bcrypt: warum Passwörter langsam gehasht werden, nicht schnell

Warum ein schneller SHA-256 eine schlechte Wahl für Passwörter ist, und ein langsamer bcrypt die richtige.

UUID: wie Kennungen erzeugt werden, die sich fast nie wiederholen

Warum UUID v4 unabhängig auf Millionen von Maschinen ohne Kollisionsrisiko erzeugt werden kann.

Passwortgenerator: was ein Passwort wirklich stark macht

Warum ein langes Passwort aus Wörterbuchwörtern stärker ist als ein kurzes mit Symbolen und Zahlen.

AES: wie symmetrische Verschlüsselung funktioniert

Warum bei AES derselbe Schlüssel Daten verschlüsselt und entschlüsselt, und wie sich das von asymmetrischer Verschlüsselung unterscheidet.

Argon2: warum dieser Algorithmus den Passwort-Hashing-Wettbewerb gewann

Wie Argon2 besser vor Angriffen mit Grafikkarten schützt als ältere Passwort-Hashing-Algorithmen.

Scrypt: warum der Algorithmus so viel Speicher braucht

Warum scrypt absichtlich viel Speicher benötigt, um das Knacken auf ASIC-Geräten zu erschweren.

TOTP: wie Einmalcodes in Authenticator-Apps funktionieren

Warum der Code in Google Authenticator ohne Internet funktioniert und sich nur über die Zeit mit dem Server synchronisiert.

PBKDF2: der älteste Standard zur Schlüsselstreckung

Warum die empfohlene Anzahl der PBKDF2-Iterationen jedes Jahr wächst.

PGP: wie Verschlüsselung mit öffentlichem und privatem Schlüssel funktioniert

Warum man einen öffentlichen PGP-Schlüssel frei teilen kann, den privaten aber niemals.