X.509-Zertifikatdecoder 🔒 Läuft lokal in Ihrem Browser — nichts wird hochgeladen.

Dekodieren Sie ein PEM-Zertifikat, um Subjekt, Aussteller, Gültigkeit und mehr zu sehen.

Das Parsen erfolgt vollständig in Ihrem Browser — das eingefügte Zertifikat wird niemals irgendwohin hochgeladen.

Fügen Sie oben ein Zertifikat ein und klicken Sie auf „Dekodieren", um die Details zu sehen.

Über dieses Tool

Ein X.509-Zertifikat ist das Standardformat hinter HTTPS, Code-Signierung, Client-Authentifizierung und den meisten anderen Public-Key-Infrastrukturen (PKI) im Internet. Unter dem Schloss-Symbol, das der Browser anzeigt, verbirgt sich in Wirklichkeit ein streng strukturiertes ASN.1-Dokument, binär kodiert mit DER (Distinguished Encoding Rules) und anschließend in Base64 zwischen den Markierungen `-----BEGIN CERTIFICATE-----` / `-----END CERTIFICATE-----` verpackt, damit es als reiner Text kopiert und eingefügt werden kann — diese Kombination nennt jeder „PEM".

Dieser Dekodierer bringt seinen eigenen minimalen DER/ASN.1-Reader mit, von Grund auf ohne jede externe Zertifikatsbibliothek geschrieben, um diesen Binärbaum zu durchlaufen und die Felder anzuzeigen, die wirklich interessieren: für wen das Zertifikat ausgestellt wurde (Antragsteller) und von wem (Aussteller), seine Seriennummer und X.509-Version, den aufgestempelten Gültigkeitszeitraum sowie die Algorithmen, die sowohl zur Signatur als auch zur Erzeugung des öffentlichen Schlüssels verwendet wurden. Es markiert selbstsignierte Zertifikate (Aussteller und Antragsteller stimmen überein) und bereits abgelaufene.

Alles läuft lokal in Ihrem Browser ab — der eingefügte Zertifikatstext wird auf Ihrem Gerät geparst und verlässt es nie. Das macht es sicher, ein von einem Server, einem CI-Pipeline-Artefakt oder einer `.pem`/`.crt`-Datei stammendes Zertifikat zu prüfen, bevor Sie entscheiden, ob Sie ihm vertrauen — ohne sensible Infrastrukturdetails bei einem Drittanbieter-Dienst einzufügen.

Häufige Fragen

Was bedeutet "selbstsigniert" und ist das ein Problem?

Ein selbstsigniertes Zertifikat hat denselben Aussteller und dasselbe Subjekt — es wurde nicht von einer vertrauenswürdigen Zertifizierungsstelle bestätigt. Das ist normal und in Ordnung für lokale Entwicklung, interne Tools oder Tests, aber Browser zeigen auf einer öffentlichen Website eine Vertrauenswarnung an, da es jeder erstellt haben könnte.

Werden meine Zertifikatsdaten irgendwohin hochgeladen?

Nein — der eingefügte PEM-Text wird vollständig von handgeschriebenem JavaScript geparst, das in Ihrem Browser-Tab läuft. Es wird nichts an einen Server gesendet, was wichtig ist, da Zertifikate manchmal interne Hostnamen oder andere sensible Metadaten enthalten können.