Về công cụ này
Chứng chỉ X.509 là định dạng chuẩn đằng sau HTTPS, ký mã, xác thực máy khách, và hầu hết các hạ tầng khóa công khai (PKI) khác trên internet. Bên dưới biểu tượng ổ khóa mà trình duyệt hiển thị, nó thực chất là một tài liệu ASN.1 có cấu trúc chặt chẽ, được mã hóa nhị phân bằng DER (Distinguished Encoding Rules) rồi bọc trong Base64 giữa các dấu `-----BEGIN CERTIFICATE-----` / `-----END CERTIFICATE-----` để có thể sao chép và dán như văn bản thuần — sự kết hợp đó chính là thứ mọi người gọi là "PEM".
Công cụ giải mã này đi kèm bộ đọc DER/ASN.1 tối giản của riêng nó, được viết từ đầu mà không dùng bất kỳ thư viện chứng chỉ bên ngoài nào, để duyệt qua cây nhị phân đó và hiển thị các trường mà mọi người thực sự quan tâm: chứng chỉ được cấp cho ai (Chủ thể) và bởi ai (Bên phát hành), số sê-ri và phiên bản X.509, khoảng thời gian hiệu lực được đóng dấu trên đó, cùng các thuật toán dùng để ký và tạo khóa công khai. Nó đánh dấu các chứng chỉ tự ký (bên phát hành và chủ thể trùng nhau) và những chứng chỉ đã hết hạn.
Mọi thứ đều chạy cục bộ trong trình duyệt của bạn — văn bản chứng chỉ bạn dán được phân tích ngay trên máy của bạn và không bao giờ rời khỏi đó. Điều này giúp việc kiểm tra một chứng chỉ lấy từ máy chủ, một sản phẩm của pipeline CI, hay một tệp `.pem`/`.crt` trở nên an toàn trước khi bạn quyết định có tin tưởng nó hay không, mà không cần dán các chi tiết hạ tầng nhạy cảm vào dịch vụ bên thứ ba.
Câu hỏi thường gặp
"Tự ký" (self-signed) nghĩa là gì và đó có phải là vấn đề không?
Chứng chỉ tự ký có issuer và subject giống nhau — nó không được xác nhận bởi một Certificate Authority đáng tin cậy. Điều này bình thường và ổn cho phát triển cục bộ, công cụ nội bộ hoặc kiểm thử, nhưng trình duyệt sẽ hiển thị cảnh báo tin cậy trên một trang web công khai, vì ai cũng có thể tạo ra nó.
Dữ liệu chứng chỉ của tôi có được tải lên đâu không?
Không — văn bản PEM được dán vào được phân tích hoàn toàn bởi JavaScript viết tay chạy trong tab trình duyệt của bạn. Không có gì được gửi đến bất kỳ máy chủ nào, điều này quan trọng vì chứng chỉ đôi khi có thể chứa tên máy chủ nội bộ hoặc siêu dữ liệu nhạy cảm khác.