Hachage/Crypto

X.509 / SSL Certificate Decoder

Analyser un certificat PEM (X.509/ASN.1 DER) — objet, émetteur, validité, clé publique, extensions et empreintes.


                    

Questions fréquentes

Quelles informations le décodeur affiche-t-il ?

Il affiche notamment l'objet (subject) et l'émetteur (issuer) du certificat, la période de validité (dates « valide à partir du » et « valide jusqu'au »), les noms alternatifs (Subject Alternative Names), les informations de la clé publique et le numéro de série.

Le certificat quitte-t-il mon navigateur pour être analysé ?

Non, le certificat PEM est décodé entièrement côté client en JavaScript ; rien n'est envoyé à un serveur.

À quoi servent les Subject Alternative Names (SAN) ?

Les SAN listent tous les noms de domaine (et parfois adresses IP) pour lesquels le certificat est valide, en plus ou à la place du champ « objet » principal. Un navigateur vérifie ce champ pour confirmer que le certificat correspond bien au domaine visité.