Zum Hauptinhalt springen

Sie sind verantwortlich für die Schlüsselverwaltung und Ausgabevalidierung.

Zertifikat-Decoder: X.509-Zertifikate lokal prüfen

PEM-Zertifikate im Browser parsen und Subject, Aussteller, Gültigkeit, öffentlichen Schlüssel, Erweiterungen sowie SHA-256/SHA-1-Fingerprints anzeigen. Zertifikate verlassen niemals Ihr Gerät.

Das Parsen läuft vollständig im Browser ohne Netzwerkzugriff. Fügen Sie jedes öffentliche Zertifikat ein — nichts wird hochgeladen.

So dekodieren Sie ein Zertifikat online

Fügen Sie ein PEM-Zertifikat ein und prüfen Sie Felder und Fingerprints lokal, ohne etwas hochzuladen.

  1. 1

    Zertifikat einfügen

    Kopieren Sie den PEM-Block einschließlich der BEGIN/END-Zeilen in das Eingabefeld.

  2. 2

    Parsen

    Klicken Sie auf „Zertifikat parsen“. Subject, Aussteller, Gültigkeit und öffentlicher Schlüssel werden lokal extrahiert.

  3. 3

    Fingerprints und Erweiterungen prüfen

    Vergleichen Sie SHA-256/SHA-1-Fingerprints und prüfen Sie SAN- und Key-Usage-Erweiterungen.

Typische Anwendungsfälle

  • 1Prüfen, was ein Zertifikat tatsächlich behauptet, bevor man einem Server oder einer Datei vertraut
  • 2Gültigkeitsdaten bei abgelaufenen oder noch nicht gültigen TLS-Verbindungen untersuchen
  • 3SHA-256-Fingerprints mit veröffentlichten Werten eines Anbieters oder Dienstes vergleichen
  • 4SAN-Einträge prüfen, um zu bestätigen, dass ein Zertifikat die verwendete Domain abdeckt

Sicherheitstipps

  • Fingerprints identifizieren ein Zertifikat, nicht seine Vertrauenswürdigkeit — die Zertifikatskette separat prüfen
  • Immer „Gültig ab“ und „Gültig bis“ prüfen: Viele TLS-Fehler kommen von abgelaufenen oder zukünftig datierten Zertifikaten
  • Ein selbstsigniertes Zertifikat lässt sich parsen, hat aber keinen Vertrauenspfad — entsprechend behandeln
  • Zertifikate nur in lokale Tools einfügen; ein öffentliches Zertifikat ist kein Geheimnis, aber ein privater Schlüssel im falschen Feld kann es sein

Häufig gestellte Fragen

Wird das Zertifikat irgendwohin hochgeladen?

Nein. Das Parsen erfolgt lokal in Ihrem Browser mit der Web-Crypto-API. Öffnen Sie DevTools → Netzwerk und beobachten Sie die Anfragen während des Einfügens.

Welche Formate werden unterstützt?

PEM (BEGIN-CERTIFICATE-Blöcke) und Base64-kodiertes DER funktionieren beide. Bei einer Zertifikatskette alle Blöcke einfügen; dekodiert wird nur das erste Zertifikat.

Was bedeuten die Fingerprints?

SHA-256- und SHA-1-Fingerprints sind Hashes der DER-Bytes des Zertifikats. Vergleichen Sie sie mit dem vom Aussteller oder Dienst veröffentlichten Fingerprint, um Abweichungen zu erkennen.

Verwandte Anleitungen

Verwandte Tools

Ihre Eingaben verbleiben auf Ihrem Gerät.