Vous êtes responsable de la gestion des clés et de la validation des résultats.
Décodeur de certificat : inspectez les certificats X.509 localement
Analysez les certificats PEM dans votre navigateur et consultez le sujet, l'émetteur, la validité, la clé publique, les extensions et les empreintes SHA-256/SHA-1. Les certificats ne quittent jamais votre appareil.
L'analyse s'exécute entièrement dans votre navigateur, sans requête réseau. Collez n'importe quel certificat public — rien n'est envoyé.
Comment décoder un certificat en ligne
Collez un certificat PEM et inspectez ses champs et empreintes localement, sans téléversement.
- 1
Collez le certificat
Copiez le bloc PEM, lignes BEGIN/END comprises, dans la zone de saisie.
- 2
Analysez-le
Cliquez sur « Analyser le certificat ». Sujet, émetteur, validité et clé publique sont extraits localement.
- 3
Vérifiez empreintes et extensions
Comparez les empreintes SHA-256/SHA-1 et examinez les extensions SAN et Key Usage.
Cas d'utilisation courants
- 1Vérifier ce qu'un certificat affirme réellement avant de faire confiance à un serveur ou à un fichier
- 2Inspecter les dates de validité lors du débogage de connexions TLS expirées ou pas encore valides
- 3Comparer les empreintes SHA-256 avec les valeurs publiées par un fournisseur ou un service
- 4Vérifier les entrées SAN pour confirmer qu'un certificat couvre le domaine exact utilisé
Conseils de sécurité
- Les empreintes identifient un certificat, pas sa fiabilité — vérifiez la chaîne de certificats séparément
- Vérifiez toujours « Valide à partir du » et « Valide jusqu'au » : beaucoup d'échecs TLS viennent de certificats expirés ou datés dans le futur
- Un certificat auto-signé se parse correctement mais n'a aucun chemin de confiance ; traitez-le en conséquence
- Collez les certificats uniquement dans des outils locaux ; un certificat public n'est pas secret, mais une clé privée dans le mauvais champ peut l'être
Questions fréquentes
Le certificat est-il envoyé quelque part ?
Non. L'analyse se fait localement dans votre navigateur avec l'API Web Crypto. Ouvrez DevTools → Réseau et observez les requêtes pendant le collage.
Quels formats sont pris en charge ?
Le PEM (blocs BEGIN CERTIFICATE) et le DER encodé en base64 fonctionnent tous deux. Pour une chaîne de certificats, collez tous les blocs ; seul le premier certificat est décodé.
Que signifient les empreintes ?
Les empreintes SHA-256 et SHA-1 sont des condensés des octets DER du certificat. Comparez-les avec l'empreinte publiée par l'émetteur ou le service pour détecter les écarts.
Guides associés
Décodeur de certificat : lire X.509
Chaque poignée de main TLS commence par un certificat. Décodez les champs qui comptent : sujet, émetteur,…
Déchiffrer AES-256-GCM localement
Déchiffrer AES-256-GCM est simple lorsque vous disposez du mot de passe et des bonnes métadonnées. Voici…
Chiffrement AES-256-GCM : guide du développeur
Comprendre le chiffrement AES-256-GCM, son fonctionnement et pourquoi il est la référence pour la…