Hash/Kripto
X.509 / SSL Certificate Decoder
Bir PEM sertifikasını ayrıştırın (X.509/ASN.1 DER) — konu, veren, geçerlilik süresi, genel anahtar, uzantılar ve parmak izleri.
A PEM-format SSL/TLS certificate is essentially a text representation of a binary ASN.1 DER structure, unreadable without decoding. This tool breaks a certificate down into understandable fields: subject, issuer, validity period, public key, and fingerprints.
How to use it
- Paste a certificate in PEM format (starting with -----BEGIN CERTIFICATE-----) and it's parsed instantly.
- The result shows the subject (who it was issued to), the issuer (CA), the validity period, the public key's algorithm and size, extensions (SAN, key usage), and fingerprints (SHA-1, SHA-256).
- The Subject Alternative Names (SAN) list shows every domain the certificate is valid for.
Common uses
- Quickly checking a certificate's expiry date and the domains it covers without reaching for openssl in a terminal.
- Debugging HTTPS issues by checking a certificate's issuer, trust chain, or signature algorithm.
- Comparing a certificate's fingerprint against an expected value to verify authenticity.
Things to keep in mind
Parsing a certificate only shows its content — it doesn't verify the trust chain up to a root CA or check revocation status (CRL/OCSP); those need separate checks.
Modern certificates have short validity periods (90 days for Let's Encrypt) specifically to reduce the risk from a compromised key — that's expected practice, not a sign of a problem.
Bu araç hakkında makale: X.509: bir SSL sertifikasının içinde ne var
Sıkça sorulan sorular
Bir X.509 sertifikası aslında hangi bilgileri içerir?
Bir genel anahtarı, kimlik bilgileriyle (konu, veren, geçerlilik tarihleri) ve bir sertifika otoritesinin (veya kendiliğinden imzalıysa kendisinin) dijital imzasıyla bir araya getirir; böylece başkaları anahtarın kime ait olduğunu ve değiştirilmediğini doğrulayabilir.
Sertifika zinciri ile yaprak sertifika arasındaki fark nedir?
Yaprak sertifika gerçek sunucuyu veya varlığı tanımlarken, zincir onu güvenilir bir kök CA'ya bağlayan bir veya daha fazla ara sertifika içerir — bir tarayıcının güven oluşturması için yalnızca yaprak değil, tüm zincire ihtiyacı vardır.
Burada bir sertifikayı çözmek onu bir yere yüklüyor mu?
Hayır. Ayrıştırma ve çözme tamamen tarayıcınızda gerçekleşir — sertifika içeriği cihazınızdan asla çıkmaz.
Kendinden imzalı bir sertifika ne zaman normaldir?
Kamuya açık tarayıcı güvenine ihtiyaç duyulmayan iç test, geliştirme veya kapalı ağlar için. Genel bir web sitesi için tarayıcılar, güven zinciri hiçbir kök CA'ya ulaşmadığı için kendinden imzalı sertifikayı güvenilmez olarak işaretler.
Sertifikaların geçerlilik süresi neden sınırlandırılır?
Sınırlı bir geçerlilik süresi (modern sertifikalar için genellikle 90 gün ile 1 yıl arası), ele geçirilmiş bir özel anahtardan kaynaklanan riskleri azaltır ve güncel güvenlik standartlarına uygun olarak kriptografik parametrelerin düzenli olarak güncellenmesini zorunlu kılar.