Hash/Mật mã

X.509 / SSL Certificate Decoder

Phân tích chứng chỉ PEM (X.509/ASN.1 DER) — chủ thể, đơn vị cấp, thời hạn hiệu lực, khóa công khai, phần mở rộng và vân tay.


                    

A PEM-format SSL/TLS certificate is essentially a text representation of a binary ASN.1 DER structure, unreadable without decoding. This tool breaks a certificate down into understandable fields: subject, issuer, validity period, public key, and fingerprints.

How to use it

Common uses

Things to keep in mind

Parsing a certificate only shows its content — it doesn't verify the trust chain up to a root CA or check revocation status (CRL/OCSP); those need separate checks.

Modern certificates have short validity periods (90 days for Let's Encrypt) specifically to reduce the risk from a compromised key — that's expected practice, not a sign of a problem.

Bài viết về công cụ này: X.509: bên trong một chứng chỉ SSL có gì

Câu hỏi thường gặp

Chứng chỉ X.509 thực sự chứa thông tin gì?

Nó gộp một khóa công khai cùng với thông tin danh tính (chủ thể, tổ chức phát hành, ngày hiệu lực) và chữ ký số từ một tổ chức cấp chứng chỉ (hoặc tự ký nếu là self-signed), cho phép người khác xác minh khóa thuộc về ai và chưa bị can thiệp.

Sự khác biệt giữa chuỗi chứng chỉ và chứng chỉ lá là gì?

Chứng chỉ lá xác định máy chủ hoặc thực thể thực tế, còn chuỗi bao gồm một hoặc nhiều chứng chỉ trung gian liên kết nó trở lại một CA gốc đáng tin cậy — trình duyệt cần toàn bộ chuỗi để thiết lập niềm tin, không chỉ chứng chỉ lá.

Giải mã chứng chỉ ở đây có tải nó lên đâu không?

Không. Việc phân tích và giải mã diễn ra hoàn toàn trong trình duyệt của bạn — nội dung chứng chỉ không bao giờ rời khỏi thiết bị của bạn.

Khi nào chứng chỉ tự ký là bình thường?

Đối với kiểm thử nội bộ, phát triển hoặc mạng riêng, nơi không cần sự tin cậy công khai của trình duyệt. Đối với một trang web công khai, trình duyệt sẽ đánh dấu chứng chỉ tự ký là không đáng tin cậy, vì chuỗi tin cậy không dẫn đến bất kỳ CA gốc nào.

Vì sao thời hạn hiệu lực của chứng chỉ bị giới hạn?

Thời hạn hiệu lực giới hạn (thường là 90 ngày đến 1 năm đối với chứng chỉ hiện đại) giảm rủi ro từ khóa riêng bị xâm phạm và buộc phải cập nhật thường xuyên các tham số mật mã học theo tiêu chuẩn bảo mật hiện hành.

Bài viết: Hash/Mật mã

Hash Generator: MD5, SHA-1 và SHA-256 khác nhau ở điểm nào

Vì sao MD5 vẫn được dùng để kiểm tra tính toàn vẹn của tệp, nhưng không dùng cho mật khẩu.

Checksum Verifier: cách kiểm tra một tệp có bị hỏng hay không

Vì sao checksum trùng khớp xác nhận tính toàn vẹn của một tệp, nhưng không xác nhận ai đã tạo ra nó.

HMAC: hash có khóa khác gì so với hash thông thường

Vì sao SHA-256 thông thường không bảo vệ khỏi việc giả mạo tin nhắn, nhưng HMAC thì có.

Bcrypt: vì sao mật khẩu được băm chậm chứ không nhanh

Vì sao SHA-256 nhanh là lựa chọn tồi cho mật khẩu, còn bcrypt chậm mới là lựa chọn đúng.

UUID: cách tạo ra định danh gần như không bao giờ trùng lặp

Vì sao UUID v4 có thể được tạo độc lập trên hàng triệu máy mà không có nguy cơ trùng lặp.

Trình tạo mật khẩu: điều gì thực sự làm cho mật khẩu mạnh

Vì sao mật khẩu dài gồm các từ trong từ điển mạnh hơn mật khẩu ngắn có ký hiệu và số.

AES: mã hóa đối xứng hoạt động như thế nào

Vì sao cùng một khóa vừa mã hóa vừa giải mã dữ liệu trong AES, và điều này khác gì với mã hóa bất đối xứng.

Argon2: vì sao thuật toán này giành chiến thắng cuộc thi băm mật khẩu

Argon2 phòng thủ trước các cuộc tấn công bằng GPU tốt hơn các thuật toán băm mật khẩu cũ như thế nào.

Scrypt: vì sao thuật toán cần nhiều bộ nhớ đến vậy

Vì sao scrypt cố ý đòi hỏi nhiều bộ nhớ để gây khó khăn cho việc dò trên thiết bị ASIC.

TOTP: mã dùng một lần trong ứng dụng xác thực hoạt động như thế nào

Vì sao mã trong Google Authenticator hoạt động không cần internet và chỉ đồng bộ với máy chủ qua thời gian.

PBKDF2: tiêu chuẩn kéo giãn khóa lâu đời nhất

Vì sao số lần lặp khuyến nghị của PBKDF2 tăng lên mỗi năm.

PGP: mã hóa bằng khóa công khai và khóa riêng hoạt động như thế nào

Vì sao có thể chia sẻ tự do khóa công khai PGP, nhưng không bao giờ chia sẻ khóa riêng.