SSL 证书解析器
解析并显示 PEM 编码的 SSL/TLS 证书详情。
关于SSL证书解析器
SSL证书解析器解码PEM编码的X.509 SSL/TLS证书,以结构化、人类可读的格式显示每个字段:主题和颁发者(CN、O、OU、C字段)、有效期(Not Before、Not After)、公钥算法和大小、签名算法、序列号、指纹(MD5和SHA-1)以及所有X.509扩展(SAN、密钥用途、CRL端点)。诊断TLS/HTTPS证书问题时,了解证书的全部内容至关重要。
使用方法
将PEM格式的SSL证书(-----BEGIN CERTIFICATE-----到-----END CERTIFICATE-----之间的内容)粘贴到输入框。工具解码DER编码并显示证书的所有字段,检测证书是否已过期或将在30天内过期,显示Subject Alternative Names(对HTTPS非常重要),并显示证书链信息(如适用)。
常见用途
- 诊断HTTPS连接错误——检查证书的有效期、SAN(匹配域名)和颁发CA
- 审计SSL/TLS配置——验证证书是否包含所有必要的SAN,密钥长度是否满足安全要求
- 分析来自不同CA颁发的证书格式差异,理解X.509扩展的含义
- 在证书续期前提取关键信息(有效期、SAN列表),准备CSR
- 在安全审计中检查证书链完整性,验证中间CA证书和根CA的信任关系