X.509 सर्टिफिकेट डिकोडर 🔒 आपके ब्राउज़र में स्थानीय रूप से चलता है — कुछ भी अपलोड नहीं होता।

PEM सर्टिफिकेट को डिकोड करें और उसका सब्जेक्ट, इशूअर, वैधता और अधिक देखें।

पार्सिंग पूरी तरह से आपके ब्राउज़र में होती है — आपके द्वारा पेस्ट किया गया प्रमाणपत्र कभी भी कहीं अपलोड नहीं होता।

ऊपर एक प्रमाणपत्र पेस्ट करें और विवरण देखने के लिए "डिकोड करें" पर क्लिक करें।

इस टूल के बारे में

X.509 प्रमाणपत्र HTTPS, कोड साइनिंग, क्लाइंट प्रमाणीकरण, और इंटरनेट पर अधिकांश अन्य पब्लिक-की इन्फ्रास्ट्रक्चर (PKI) के पीछे का मानक प्रारूप है। ब्राउज़र द्वारा दिखाए जाने वाले पैडलॉक आइकन के नीचे, यह वास्तव में एक सख्ती से संरचित ASN.1 दस्तावेज़ है, जिसे DER (Distinguished Encoding Rules) के साथ बाइनरी-एन्कोड किया जाता है और फिर `-----BEGIN CERTIFICATE-----` / `-----END CERTIFICATE-----` मार्करों के बीच Base64 में लपेटा जाता है ताकि इसे सादे टेक्स्ट के रूप में कॉपी-पेस्ट किया जा सके — इसी संयोजन को सभी लोग "PEM" कहते हैं।

यह डिकोडर अपना खुद का न्यूनतम DER/ASN.1 रीडर शामिल करता है, जिसे बिना किसी बाहरी प्रमाणपत्र लाइब्रेरी के शुरू से लिखा गया है, ताकि उस बाइनरी ट्री को पढ़ा जा सके और वे फ़ील्ड सामने लाई जा सकें जिनकी लोगों को वास्तव में परवाह होती है: प्रमाणपत्र किसे जारी किया गया (विषय) और किसके द्वारा (जारीकर्ता), इसका क्रम संख्या और X.509 संस्करण, जिस वैधता अवधि पर यह मुहर लगी है, और वे एल्गोरिदम जो इस पर हस्ताक्षर करने और इसकी सार्वजनिक कुंजी बनाने के लिए उपयोग किए गए थे। यह उन प्रमाणपत्रों को चिह्नित करता है जो स्व-हस्ताक्षरित हैं (जारीकर्ता और विषय मेल खाते हैं) और जो पहले ही समाप्त हो चुके हैं।

सब कुछ आपके ब्राउज़र में स्थानीय रूप से चलता है — जो प्रमाणपत्र टेक्स्ट आप पेस्ट करते हैं वह आपकी मशीन पर पार्स किया जाता है और कभी भी उसे नहीं छोड़ता। यह किसी सर्वर, CI पाइपलाइन आर्टिफ़ैक्ट, या `.pem`/`.crt` फ़ाइल से प्राप्त प्रमाणपत्र का निरीक्षण करने का एक सुरक्षित तरीका बनाता है, इससे पहले कि आप तय करें कि इस पर भरोसा करना है या नहीं, बिना संवेदनशील इन्फ्रास्ट्रक्चर विवरण किसी तीसरे-पक्ष सेवा में पेस्ट किए।

अक्सर पूछे जाने वाले प्रश्न

"सेल्फ-साइन्ड" का क्या मतलब है और क्या यह समस्या है?

एक सेल्फ-साइन्ड सर्टिफिकेट का इशूअर और सब्जेक्ट समान होता है — इसे किसी विश्वसनीय सर्टिफिकेट अथॉरिटी द्वारा प्रमाणित नहीं किया गया है। यह स्थानीय डेवलपमेंट, आंतरिक टूल्स, या टेस्टिंग के लिए सामान्य और ठीक है, लेकिन ब्राउज़र किसी सार्वजनिक वेबसाइट पर इसके लिए एक ट्रस्ट चेतावनी दिखाएंगे, क्योंकि इसे कोई भी बना सकता था।

क्या मेरा सर्टिफिकेट डेटा कहीं अपलोड होता है?

नहीं — पेस्ट किया गया PEM टेक्स्ट पूरी तरह से आपके ब्राउज़र टैब में चल रहे हाथ से लिखे गए JavaScript द्वारा पार्स किया जाता है। किसी भी सर्वर को कुछ भी नहीं भेजा जाता, जो महत्वपूर्ण है क्योंकि सर्टिफिकेट में कभी-कभी आंतरिक होस्टनेम या अन्य संवेदनशील मेटाडेटा हो सकता है।