Hash/Kripto

X.509 / SSL Certificate Decoder

Bir PEM sertifikasını ayrıştırın (X.509/ASN.1 DER) — konu, veren, geçerlilik süresi, genel anahtar, uzantılar ve parmak izleri.


                    

A PEM-format SSL/TLS certificate is essentially a text representation of a binary ASN.1 DER structure, unreadable without decoding. This tool breaks a certificate down into understandable fields: subject, issuer, validity period, public key, and fingerprints.

How to use it

Common uses

Things to keep in mind

Parsing a certificate only shows its content — it doesn't verify the trust chain up to a root CA or check revocation status (CRL/OCSP); those need separate checks.

Modern certificates have short validity periods (90 days for Let's Encrypt) specifically to reduce the risk from a compromised key — that's expected practice, not a sign of a problem.

Bu araç hakkında makale: X.509: bir SSL sertifikasının içinde ne var

Sıkça sorulan sorular

Bir X.509 sertifikası aslında hangi bilgileri içerir?

Bir genel anahtarı, kimlik bilgileriyle (konu, veren, geçerlilik tarihleri) ve bir sertifika otoritesinin (veya kendiliğinden imzalıysa kendisinin) dijital imzasıyla bir araya getirir; böylece başkaları anahtarın kime ait olduğunu ve değiştirilmediğini doğrulayabilir.

Sertifika zinciri ile yaprak sertifika arasındaki fark nedir?

Yaprak sertifika gerçek sunucuyu veya varlığı tanımlarken, zincir onu güvenilir bir kök CA'ya bağlayan bir veya daha fazla ara sertifika içerir — bir tarayıcının güven oluşturması için yalnızca yaprak değil, tüm zincire ihtiyacı vardır.

Burada bir sertifikayı çözmek onu bir yere yüklüyor mu?

Hayır. Ayrıştırma ve çözme tamamen tarayıcınızda gerçekleşir — sertifika içeriği cihazınızdan asla çıkmaz.

Kendinden imzalı bir sertifika ne zaman normaldir?

Kamuya açık tarayıcı güvenine ihtiyaç duyulmayan iç test, geliştirme veya kapalı ağlar için. Genel bir web sitesi için tarayıcılar, güven zinciri hiçbir kök CA'ya ulaşmadığı için kendinden imzalı sertifikayı güvenilmez olarak işaretler.

Sertifikaların geçerlilik süresi neden sınırlandırılır?

Sınırlı bir geçerlilik süresi (modern sertifikalar için genellikle 90 gün ile 1 yıl arası), ele geçirilmiş bir özel anahtardan kaynaklanan riskleri azaltır ve güncel güvenlik standartlarına uygun olarak kriptografik parametrelerin düzenli olarak güncellenmesini zorunlu kılar.

Makaleler: Hash/Kripto

Hash Generator: MD5, SHA-1 ve SHA-256 birbirinden nasıl farklıdır

MD5'in neden hâlâ dosya bütünlüğünü doğrulamak için kullanıldığı, ama parolalar için değil.

Checksum Verifier: bir dosyanın bozuk olmadığı nasıl kontrol edilir

Eşleşen bir sağlama toplamının bir dosyanın bütünlüğünü onayladığını ama onu kimin oluşturduğunu onaylamadığını.

HMAC: anahtarlı bir hash sıradan bir hash'ten nasıl farklıdır

Sıradan bir SHA-256'nın bir mesajın değiştirilmesine karşı neden koruma sağlamadığı, ama HMAC'in sağladığı.

Bcrypt: parolalar neden hızlı değil yavaş hash'lenir

Hızlı bir SHA-256'nın parolalar için neden kötü bir seçim olduğu, yavaş bcrypt'in ise doğru seçim olduğu.

UUID: neredeyse hiç tekrarlanmayan tanımlayıcılar nasıl üretilir

UUID v4'ün milyonlarca makinede çakışma riski olmadan bağımsız olarak neden üretilebildiği.

Parola Üreteci: bir parolayı gerçekte ne güçlü kılar

Sözlük kelimelerinden oluşan uzun bir parolanın, sembollü ve rakamlı kısa bir paroladan neden daha güçlü olduğu.

AES: simetrik şifreleme nasıl çalışır

AES'te aynı anahtarın verileri neden hem şifrelediği hem çözdüğü, ve bunun asimetrik şifrelemeden nasıl farklı olduğu.

Argon2: bu algoritma parola hash'leme yarışmasını neden kazandı

Argon2'nin GPU ile yapılan saldırılara karşı eski parola hash'leme algoritmalarından nasıl daha iyi savunma sağladığı.

Scrypt: algoritma neden bu kadar çok belleğe ihtiyaç duyar

Scrypt'in ASIC cihazlarda kırmayı zorlaştırmak için neden kasıtlı olarak çok bellek gerektirdiği.

TOTP: kimlik doğrulama uygulamalarındaki tek kullanımlık kodlar nasıl çalışır

Google Authenticator'daki kodun internet olmadan neden çalıştığı ve sunucuyla yalnızca zaman üzerinden neden senkronize olduğu.

PBKDF2: en eski anahtar germe standardı

Önerilen PBKDF2 iterasyon sayısının her yıl neden arttığı.

PGP: genel ve özel anahtarla şifreleme nasıl çalışır

Bir PGP genel anahtarının neden özgürce paylaşılabildiği ama özel anahtarın asla paylaşılmaması gerektiği.