Hash/Kripto
X.509 / SSL Certificate Decoder
Mengurai sertifikat PEM (X.509/ASN.1 DER) — subjek, penerbit, masa berlaku, kunci publik, ekstensi, dan sidik jari.
A PEM-format SSL/TLS certificate is essentially a text representation of a binary ASN.1 DER structure, unreadable without decoding. This tool breaks a certificate down into understandable fields: subject, issuer, validity period, public key, and fingerprints.
How to use it
- Paste a certificate in PEM format (starting with -----BEGIN CERTIFICATE-----) and it's parsed instantly.
- The result shows the subject (who it was issued to), the issuer (CA), the validity period, the public key's algorithm and size, extensions (SAN, key usage), and fingerprints (SHA-1, SHA-256).
- The Subject Alternative Names (SAN) list shows every domain the certificate is valid for.
Common uses
- Quickly checking a certificate's expiry date and the domains it covers without reaching for openssl in a terminal.
- Debugging HTTPS issues by checking a certificate's issuer, trust chain, or signature algorithm.
- Comparing a certificate's fingerprint against an expected value to verify authenticity.
Things to keep in mind
Parsing a certificate only shows its content — it doesn't verify the trust chain up to a root CA or check revocation status (CRL/OCSP); those need separate checks.
Modern certificates have short validity periods (90 days for Let's Encrypt) specifically to reduce the risk from a compromised key — that's expected practice, not a sign of a problem.
Artikel tentang alat ini: X.509: apa yang ada di dalam sertifikat SSL
Pertanyaan yang sering diajukan
Informasi apa yang sebenarnya terkandung dalam sertifikat X.509?
Ini menggabungkan kunci publik dengan detail identitas (subjek, penerbit, tanggal keberlakuan) dan tanda tangan digital dari otoritas sertifikat (atau sendiri, jika self-signed), memungkinkan orang lain memverifikasi milik siapa kunci itu dan bahwa itu tidak dimanipulasi.
Apa perbedaan antara rantai sertifikat dan sertifikat leaf?
Sertifikat leaf mengidentifikasi server atau entitas sebenarnya, sedangkan rantai mencakup satu atau lebih sertifikat perantara yang menghubungkannya kembali ke root CA tepercaya — browser memerlukan rantai lengkap untuk membangun kepercayaan, bukan hanya leaf.
Apakah mendekode sertifikat di sini mengunggahnya ke suatu tempat?
Tidak. Penguraian dan dekode terjadi sepenuhnya di browser Anda — konten sertifikat tidak pernah meninggalkan perangkat Anda.
Kapan sertifikat yang ditandatangani sendiri itu wajar?
Untuk pengujian internal, pengembangan, atau jaringan tertutup, di mana kepercayaan publik dari browser tidak diperlukan. Untuk situs publik, browser akan menandai sertifikat yang ditandatangani sendiri sebagai tidak tepercaya, karena rantai kepercayaannya tidak mengarah ke CA root mana pun.
Mengapa masa berlaku sertifikat dibatasi?
Masa berlaku yang dibatasi (biasanya 90 hari hingga 1 tahun untuk sertifikat modern) mengurangi risiko dari kunci privat yang bocor dan memaksa pembaruan parameter kriptografis secara berkala sesuai standar keamanan terkini.