À propos de cet outil
Un certificat X.509 est le format standard derrière HTTPS, la signature de code, l'authentification des clients et la plupart des autres infrastructures à clé publique (PKI) sur internet. Sous l'icône de cadenas affichée par le navigateur se cache en réalité un document ASN.1 strictement structuré, encodé en binaire avec les règles DER (Distinguished Encoding Rules), puis enveloppé en Base64 entre les marqueurs `-----BEGIN CERTIFICATE-----` / `-----END CERTIFICATE-----` afin de pouvoir être copié-collé comme du texte brut — c'est cette combinaison que tout le monde appelle « PEM ».
Ce décodeur embarque son propre lecteur DER/ASN.1 minimal, écrit de zéro sans aucune bibliothèque de certificats externe, pour parcourir cet arbre binaire et faire ressortir les champs qui comptent vraiment : à qui le certificat a été délivré (Sujet) et par qui (Émetteur), son numéro de série et sa version X.509, la période de validité qui y figure, ainsi que les algorithmes utilisés pour le signer et pour générer sa clé publique. Il signale les certificats auto-signés (émetteur et sujet identiques) et ceux déjà expirés.
Tout s'exécute localement dans votre navigateur — le texte du certificat que vous collez est analysé sur votre machine et n'en sort jamais. Cela permet d'inspecter en toute sécurité un certificat récupéré depuis un serveur, un artefact de pipeline CI ou un fichier `.pem`/`.crt` avant de décider de lui faire confiance, sans coller de détails d'infrastructure sensibles dans un service tiers.
Questions fréquentes
Que signifie « auto-signé » et est-ce un problème ?
Un certificat auto-signé a le même émetteur et sujet — il n'a pas été garanti par une Autorité de Certification de confiance. C'est normal et acceptable pour le développement local, les outils internes ou les tests, mais les navigateurs afficheront un avertissement de confiance sur un site public, car n'importe qui aurait pu le créer.
Mes données de certificat sont-elles téléversées quelque part ?
Non — le texte PEM collé est analysé entièrement par du JavaScript écrit à la main s'exécutant dans votre onglet de navigateur. Rien n'est envoyé à un serveur, ce qui compte car les certificats peuvent parfois contenir des noms d'hôtes internes ou d'autres métadonnées sensibles.