Aller au contenu principal

Vous êtes responsable de la gestion des clés et de la validation des résultats.

Décodeur de certificat : inspectez les certificats X.509 localement

Analysez les certificats PEM dans votre navigateur et consultez le sujet, l'émetteur, la validité, la clé publique, les extensions et les empreintes SHA-256/SHA-1. Les certificats ne quittent jamais votre appareil.

L'analyse s'exécute entièrement dans votre navigateur, sans requête réseau. Collez n'importe quel certificat public — rien n'est envoyé.

Comment décoder un certificat en ligne

Collez un certificat PEM et inspectez ses champs et empreintes localement, sans téléversement.

  1. 1

    Collez le certificat

    Copiez le bloc PEM, lignes BEGIN/END comprises, dans la zone de saisie.

  2. 2

    Analysez-le

    Cliquez sur « Analyser le certificat ». Sujet, émetteur, validité et clé publique sont extraits localement.

  3. 3

    Vérifiez empreintes et extensions

    Comparez les empreintes SHA-256/SHA-1 et examinez les extensions SAN et Key Usage.

Cas d'utilisation courants

  • 1Vérifier ce qu'un certificat affirme réellement avant de faire confiance à un serveur ou à un fichier
  • 2Inspecter les dates de validité lors du débogage de connexions TLS expirées ou pas encore valides
  • 3Comparer les empreintes SHA-256 avec les valeurs publiées par un fournisseur ou un service
  • 4Vérifier les entrées SAN pour confirmer qu'un certificat couvre le domaine exact utilisé

Conseils de sécurité

  • Les empreintes identifient un certificat, pas sa fiabilité — vérifiez la chaîne de certificats séparément
  • Vérifiez toujours « Valide à partir du » et « Valide jusqu'au » : beaucoup d'échecs TLS viennent de certificats expirés ou datés dans le futur
  • Un certificat auto-signé se parse correctement mais n'a aucun chemin de confiance ; traitez-le en conséquence
  • Collez les certificats uniquement dans des outils locaux ; un certificat public n'est pas secret, mais une clé privée dans le mauvais champ peut l'être

Questions fréquentes

Le certificat est-il envoyé quelque part ?

Non. L'analyse se fait localement dans votre navigateur avec l'API Web Crypto. Ouvrez DevTools → Réseau et observez les requêtes pendant le collage.

Quels formats sont pris en charge ?

Le PEM (blocs BEGIN CERTIFICATE) et le DER encodé en base64 fonctionnent tous deux. Pour une chaîne de certificats, collez tous les blocs ; seul le premier certificat est décodé.

Que signifient les empreintes ?

Les empreintes SHA-256 et SHA-1 sont des condensés des octets DER du certificat. Comparez-les avec l'empreinte publiée par l'émetteur ou le service pour détecter les écarts.

Guides associés

Outils associés

Vos données restent sur votre appareil.