Analyseur de certificat SSL
Analyser et afficher les détails d'un certificat SSL/TLS encodé en PEM.
À propos de l'analyseur de certificats SSL
SSL Certificate Parser décode les PEM-encoded X.509 SSL/TLS certificates et affiche chaque champ dans un format structuré et lisible par l'homme, y compris le subject distinguished name (DN), l'issuer DN, la validity period (not-before et not-after dates), le public key algorithm et la key size, le serial number, le signature algorithm et toutes les X.509 v3 extensions. Les extensions affichées incluent les Subject Alternative Names (SANs), Key Usage, Extended Key Usage, Authority Information Access (AIA), CRL Distribution Points et Basic Constraints. Les DevOps engineers et les security professionals utilisent cet outil pour auditer rapidement les certificates sans installer OpenSSL ni exécuter des command-line tools.
Comment Utiliser
Collez votre PEM-encoded certificate, le bloc de texte entre -----BEGIN CERTIFICATE----- et -----END CERTIFICATE-----, dans la zone de saisie et cliquez sur Parse. L'outil décode le DER content et affiche chaque champ dans une vue structurée et étiquetée. Le Certificate chain parsing est pris en charge ; collez plusieurs PEM certificates concaténés pour inspecter chacun d'eux dans la chaîne. Copiez les valeurs de champs individuels ou la sortie analysée complète pour l'inclure dans des security audit reports ou la runbook documentation.
Cas d'Utilisation Courants
- Vérifier les SSL certificate expiration dates (champ not-after) bien avant les délais de renouvellement pour prévenir les HTTPS outages inattendues
- Vérifier que les Subject Alternative Names (SANs) incluent tous les hostnames et wildcard domains requis avant le certificate deployment
- Inspecter les certificate chain issuer fields et les AIA URLs pour diagnostiquer les TLS handshake failures de chaîne incomplète dans les server configurations
- Auditer les certificate key sizes et les signature algorithms (SHA-256, ECDSA P-256) pour la conformité aux security policy requirements
- Comparer les subject et extension fields entre les staging et production certificates pour détecter les misconfiguration avant un déploiement