Mis on SSL/TLS sertifikaat?

SSL/TLS sertifikaat on digitaalne dokument, mis autentib veebisaidi identiteeti ja võimaldab krüpteeritud ühendusi. Kui näete brauseri aadressiribas lukuikooni, tähendab see, et saidil on kehtiv sertifikaat, mis loob turvalise HTTPS-ühenduse.

Sertifikaadid sisaldavad olulist teavet, sealhulgas domeeni nime, väljastava asutuse, kehtivusperioodi ja krüptograafilisi võtmeid. Need toimivad usaldusahela mudelis, kus sertifikaatide ametnikud (CA-d) kinnitavad veebisaitide autentsust. Sertifikaadi üksikasjade mõistmine on oluline turvalisuse spetsialistidele, arendajatele ja süsteemiadministraatoritele, kes peavad kontrollima turvalisi ühendusi ja lahendama SSL/TLS probleeme.

Tööriista kirjeldus

See sertifikaadi analüsaator analüüsib ja kuvab üksikasjalikku teavet X.509 SSL/TLS sertifikaatidest. Laadige üles sertifikaadifail (PEM, CRT, CER või DER vorming) või kleepige PEM-kodeeritud sertifikaadi tekst, et kohe näha kõiki sertifikaadi atribuute, laiendusi ja kehtivuse staatust.

Näited

Sisend (PEM vorming):

-----BEGIN CERTIFICATE-----
MIIDXTCCAkWgAwIBAgIJAJC1HiIAZAiUMA0Gcg...
-----END CERTIFICATE-----

Väljund:

  • Versioon: v3
  • Seerianumber: 00:90:B5:1E:22:00:64:08:94
  • Allkirja algoritm: SHA-256 koos RSA-ga
  • Subjekt: CN=example.com, O=Example Inc, C=US
  • Väljastaja: CN=Let's Encrypt Authority X3
  • Kehtib alates: 1. jaanuar 2024, 00:00:00
  • Kehtib kuni: 1. aprill 2024, 23:59:59
  • SHA-256 sõrmejälg: A1:B2:C3:D4:E5:F6...

Funktsioonid

  • Mitmed sisendvormingud: Toetab PEM, DER, CRT ja CER sertifikaadifaile
  • Kehtivuse kontroll: Näitab kohe, kas sertifikaat on kehtiv, aegunud või veel kehtiv
  • Laienduste analüüs: Dekodeerib Key Usage, Extended Key Usage, Subject Alternative Names, Basic Constraints ja muud
  • Sõrmejälje arvutamine: Arvutab SHA-1 ja SHA-256 sõrmejälgi sertifikaadi kontrollimiseks
  • Iseallkirjastatud tuvastamine: Tuvastab, kas sertifikaat on iseallkirjastatud või väljastatud CA poolt

Kasutamise juhtumid

  • SSL tõrkeotsing: Diagnoosige sertifikaadi vigu, uurides aegumiskuupäevi, subjekti nimesid ja sertifikaadi ahela probleeme
  • Turvalisuse audit: Kontrollige, et sertifikaadid kasutavad tugevaid allkirja algoritme ja sobivaid võtmete suurusi
  • Arenduse testimine: Inspekteerige iseallkirjastatud sertifikaate ja testsertifikaate rakenduse arendamise ajal

Toetatud vormingud

Vorming Laiend Kirjeldus
PEM .pem, .crt Base64-kodeeritud sertifikaat päise/jaluse markeritega
DER .der, .cer Binaarne ASN.1 kodeeritud sertifikaat
CRT .crt Võib olla PEM või DER vorming
CER .cer Võib olla PEM või DER vorming

Kuvatav teave

Üldine teave:

  • Sertifikaadi versioon (v1, v2 või v3)
  • Seerianumber
  • Allkirja algoritm (SHA-256 koos RSA-ga, ECDSA, Ed25519 jne)
  • Avaliku võtme algoritm ja suurus

Subjekti ja väljastaja üksikasjad:

  • Üldine nimi (CN)
  • Organisatsioon (O)
  • Organisatsiooniüksus (OU)
  • Riik (C), osariik (ST), kohalik asukoht (L)
  • E-posti aadress
  • Domeeni komponendid (DC)

Kehtivusperiood:

  • Kehtib alates (Not Before)
  • Kehtib kuni (Not After)
  • Praegune kehtivuse staatus

Laiendused:

  • Basic Constraints (CA sertifikaadi indikaator)
  • Key Usage (Digital Signature, Key Encipherment jne)
  • Extended Key Usage (Server/Client Authentication, Code Signing)
  • Subject Alternative Names (täiendavad domeenid ja IP-aadressid)
  • Authority/Subject Key Identifiers
  • CRL Distribution Points
  • Authority Information Access

Sõrmejäljed:

  • SHA-1 sõrmejälg
  • SHA-256 sõrmejälg

Valikud selgitatud

  • Faili üleslaadimine: Lohistage ja kukutage või sirvige, et valida sertifikaadifail oma arvutist
  • Teksti kleepimine: Kleepige PEM-kodeeritud sertifikaadi sisu käsitsi otse tekstiväljale

Näpunäited

  • Kui saate sertifikaadi ahela faili, analüüsitakse ainult esimest sertifikaati
  • PEM sertifikaadid peavad sisaldama markereid -----BEGIN CERTIFICATE----- ja -----END CERTIFICATE-----
  • Kasutage SHA-256 sõrmejälgi sertifikaadi kinnitamiseks, kuna SHA-1 loetakse aegunuks
  • Iseallkirjastatud sertifikaadid näitavad vastavaid subjekti ja väljastaja välju

KKK

K: Miks näitab minu sertifikaat aegunuks? V: Tööriist võrdleb sertifikaadi "Not After" kuupäeva praeguse ajaga. Sertifikaadid aeguvad tavaliselt 90 päeva kuni 1 aasta pärast, olenevalt väljastava CA-st.

K: Mis on erinevus PEM ja DER vormingu vahel? V: PEM on Base64-kodeeritud tekst päise/jaluse markeritega, mis muudab selle inimloetavaks ja hõlpsasti kopeeritavaks. DER on binaarne ekvivalent, kompaktsem, kuid tekstina vaatamiseks sobimatu.

K: Mida tähendab "Iseallkirjastatud"? V: Iseallkirjastatud sertifikaat on selline, kus subjekt ja väljastaja on identsed, mis tähendab, et seda ei väljastanud usaldusväärsed sertifikaatide ametnikud. Need on levinud arenduses, kuid põhjustavad brauseri hoiatusi tootmises.

K: Miks ma ei näe privaatset võtit? V: See tööriist analüüsib ainult avalikku sertifikaati. Privaatsed võtmed salvestatakse eraldi ja neid ei tohiks kunagi jagada ega laadida veebipõhistesse tööriistadesse.