Online SSL TLS certificaatinspecteur Bekijk PEM en CRT bestanden

Analyseer SSL-certificaatbestanden (.pem, .crt, .der) lokaal. Controleer vervaldatums, certificaatautoriteiten, onderwerpen en SHA-256-vingerafdrukken zonder dat uw gegevens uw browser verlaten.

Certificaat analyseren

Sleep uw .pem-, .crt- of .cer-bestand hier naartoe

(100% lokale verwerking in uw browser)

Geldigstatus

Vervalt op:
Uitgegeven op:

Onderwerp (Eigenaar)

Uitgever (CA)

Vingerafdrukken

SHA-256-vingerafdruk:
SHA-1-vingerafdruk:

Technische details

Handtekeningalgoritme:
X.509-versie:
Serienummer:
Hulpmiddelenstudio

Wil je dit hulpmiddel op je website?

Pas kleuren en de donkere modus aan voor WordPress, Notion of je eigen site.

Veelgestelde vragen

Is het veilig om mijn SSL-certificaat op deze website te analyseren?

Absoluut. Dit hulpprogramma draait 100% aan de clientzijde. Wanneer u uw .pem of .crt bestand sleept, leest de browser de gegevens lokaal en verzendt ze nooit naar een server. Volledige privacy.

Welke certificaatindelingen worden ondersteund?

Het hulpprogramma ondersteunt de meest voorkomende indelingen: PEM (Base64 gecodeerd met "BEGIN CERTIFICATE"-headers) en DER (binair formaat), die doorgaans .pem-, .crt-, .cer- of .der-extensies hebben.

Kan ik de vervaldatum van een .crt bestand zien?

Ja, wanneer u het bestand laadt, ziet u onmiddellijk de sectie "Geldigstatus" waarin de exacte vervaldatum en of het certificaat vandaag nog geldig is, wordt weergegeven.

Wat doet de certificaatuitgever?

De uitgever (Issuer) geeft aan welke certificaatautoriteit (CA) de identiteit van de site heeft gevalideerd. Het is essentieel om te weten of het certificaat door commerciële browsers wordt herkend.

Hoe worden SHA-256-vingerafdrukken berekend?

Ze worden berekend door een hash-algoritme rechtstreeks toe te passen op de binaire inhoud van het certificaat. Ze dienen om te verifiëren dat het bestand niet is gewijzigd en overeenkomt met wat de server verwacht.

# Wat is een SSL TLS certificaatinspecteur en waarom heb je er een nodig?

In de wereld van webontwikkeling en cyberbeveiliging zijn SSL (Secure Sockets Layer) en TLS (Transport Layer Security)-certificaten de hoeksteen van vertrouwen. Een digitaal certificaat is niets meer dan een bestand dat een cryptografische sleutel aan organisatie- of domeingegevens koppelt. Deze bestanden komen echter vaak in binaire formaten (.der) of Base64-gecodeerde (.pem, .crt) formaten die niet direct leesbaar zijn.Onze SSL TLS certificaatinspecteur stelt u in staat deze bestanden visueel en veilig te "openen". In tegenstelling tot tools die een openbaar domein opvragen (zoals de beroemde SSL Labs-test), werkt dit hulpprogramma rechtstreeks met het bestand op uw apparaat. Dit is van essentieel belang wanneer u Nginx-, Apache-servers configureert of certificaten in AWS of Google Cloud Load Balancer laadt, en u moet verifiëren dat het bestand in uw hand correct is voordat u het uploadt.

# Hoe stap voor stap een .pem of .crt bestand inspecteren

Een certificaat met onze tool analyseren is extreem eenvoudig en vereist geen consolkennis (OpenSSL). Volg deze stappen:
  • Zoek uw bestand: Zoek het bestand met extensie .pem, .crt, .cer of .der op uw computer.
  • Sleep en zet neer: Sleep het bestand gewoon naar het stippelgebied hierboven.
  • Bekijk resultaten: Onmiddellijk ziet u wie het certificaat heeft uitgegeven, voor wie, wanneer het vervalt en de vingerafdrukken.
Volledige privacy
Het belangrijkste deel van dit proces is privacy. Het bestand wordt nooit naar onze servers geüpload. Alle ontleding van de ASN.1-structuur van het certificaat vindt plaats in het RAM van uw eigen browser. Volledige beveiliging voor uw openbare sleutels.

# Belangrijke velden die u ziet bij het analyseren van uw certificaat

Bij het analyseren van uw certificaat leggen we de meest relevante technische informatie uit zodat u deze in één oogopslag kunt verifiëren:
  • Onderwerp: Geeft de gegevens van de eigenaar weer, inclusief de algemene naam (CN), organisatie en locatie.
  • Uitgever: Identificeert de certificaatautoriteit (CA) die het certificaat heeft ondertekend (bijv. Let's Encrypt, DigiCert).
  • Geldigheidsperiode: Geeft de exacte uitgiftedatum en kritieke vervaldatum weer.
  • Vingerafdrukken: SHA-256- en SHA-1-vingerafdrukken dienen om de integriteit van het bestand te verifiëren.

# Ondersteunde indelingen: PEM, CRT, CER en DER

Er zijn verschillende certificaatbestandsindelingen en soms is het verwarrend. Ons hulpprogramma is compatibel met de meest voorkomende:
  • PEM (.pem, .crt, .cer): De meest voorkomende indeling in Linux- en webservers. Begint met de regel -----BEGIN CERTIFICATE-----.
  • DER (.der, .cer): Het binaire formaat. Veel gebruikt in Windows-omgevingen (Java, Active Directory) en is meestal moeilijker leesbaar zonder gespecialiseerde hulpmiddelen.
Zelfs als uw bestand een ongebruikelijke extensie heeft, als de interne structuur een standaard X.509-certificaat is, kan onze node-forge-engine het zonder problemen interpreteren.

# Waarom dit hulpprogramma gebruiken in plaats van OpenSSL?

OpenSSL is het Zwitserse zakmes van cryptografie, maar de commando's zijn moeilijk te onthouden. Om een certificaat van de console weer te geven, moet je schrijven:
    
Ons hulpprogramma biedt duidelijke voordelen voor dagelijkse workflows:
  • Snelheid: Geen noodzaak om de terminal te openen of ingewikkelde vlaggen te onthouden.
  • Visueel: We formatteren veldnamen (Locality, Organization) zodat ze leesbaar zijn en geen korte codes zoals "L" of "O".
  • Geldigheidswaarschuwingen: We berekenen automatisch of het certificaat vandaag geldig is, zodat u niet handmatig de huidige datum tegen de certificaatdatum hoeft te controleren.
  • Platformonafhankelijk: Werkt op elk besturingssysteem met een moderne browser, geen afhankelijkheden om te installeren.

# Beveiliging en privacy: uw certificaat verlaat nooit uw RAM

Als ontwikkelaar weet ik hoe kritiek het is om dit soort informatie af te handelen. Hoewel een certificaat technisch openbare informatie is (verzonden naar elke browser die uw website bezoekt), is het nog steeds goed practice om bestanden niet onnodig naar externe servers te uploaden.Dit hulpprogramma maakt gebruik van JavaScript dat strikt aan de clientzijde draait. Wanneer u het bestand sleept, lezen we de inhoud en verwerken deze lokaal. U kunt dit verifiëren door internet uit te schakelen: het hulpprogramma blijft precies hetzelfde werken.

# Veel voorkomende gebruiksscenario's voor de SSL inspecteur

Wanneer zou het bladwijzeren van deze pagina nuttig zijn?
  • Serverdebugging: Wanneer u een certificaat installeert en de website blijft fouten geven, om te verifiëren dat u niet per ongeluk het oude certificaat hebt geladen.
  • Ketenverificatie: Om te zien of een bestand het eindcertificaat of een tussencertificaat bevat.
  • Asset-audit: Om te controleren welke certificaatautoriteit in een oud project is gebruikt.
  • Kopie-integriteit: Bij het verplaatsen van certificaten tussen servers, om ervoor te zorgen dat het bestand niet beschadigd is door de SHA-256-vingerafdruk te vergelijken.

Bibliografische Referenties