Sertifikaadi analüsaator
Analüüsi ja inspekteeri X.509 SSL/TLS sertifikaate. Vaata sertifikaadi üksikasju, sealhulgas subjekt, väljaandja, kehtivusperiood, laiendused, võtme kasutamine ja sõrmejäljed.
Sisend
Väljund
| Atribuut | Väärtus |
|---|---|
| No data available | |
| Atribuut | Väärtus |
|---|---|
| No data available | |
| Laiendus | Kriitiline | Väärtus |
|---|---|---|
| No data available | ||
Loe mind
Mis on SSL/TLS sertifikaat?
SSL/TLS sertifikaat on digitaalne dokument, mis autentib veebisaidi identiteeti ja võimaldab krüpteeritud ühendusi. Kui näete brauseri aadressiribas lukuikooni, tähendab see, et saidil on kehtiv sertifikaat, mis loob turvalise HTTPS-ühenduse.
Sertifikaadid sisaldavad olulist teavet, sealhulgas domeeni nime, väljastava asutuse, kehtivusperioodi ja krüptograafilisi võtmeid. Need toimivad usaldusahela mudelis, kus sertifikaatide ametnikud (CA-d) kinnitavad veebisaitide autentsust. Sertifikaadi üksikasjade mõistmine on oluline turvalisuse spetsialistidele, arendajatele ja süsteemiadministraatoritele, kes peavad kontrollima turvalisi ühendusi ja lahendama SSL/TLS probleeme.
Tööriista kirjeldus
See sertifikaadi analüsaator analüüsib ja kuvab üksikasjalikku teavet X.509 SSL/TLS sertifikaatidest. Laadige üles sertifikaadifail (PEM, CRT, CER või DER vorming) või kleepige PEM-kodeeritud sertifikaadi tekst, et kohe näha kõiki sertifikaadi atribuute, laiendusi ja kehtivuse staatust.
Näited
Sisend (PEM vorming):
-----BEGIN CERTIFICATE-----
MIIDXTCCAkWgAwIBAgIJAJC1HiIAZAiUMA0Gcg...
-----END CERTIFICATE-----Väljund:
- Versioon: v3
- Seerianumber: 00:90:B5:1E:22:00:64:08:94
- Allkirja algoritm: SHA-256 koos RSA-ga
- Subjekt: CN=example.com, O=Example Inc, C=US
- Väljastaja: CN=Let's Encrypt Authority X3
- Kehtib alates: 1. jaanuar 2024, 00:00:00
- Kehtib kuni: 1. aprill 2024, 23:59:59
- SHA-256 sõrmejälg: A1:B2:C3:D4:E5:F6...
Funktsioonid
- Mitmed sisendvormingud: Toetab PEM, DER, CRT ja CER sertifikaadifaile
- Kehtivuse kontroll: Näitab kohe, kas sertifikaat on kehtiv, aegunud või veel kehtiv
- Laienduste analüüs: Dekodeerib Key Usage, Extended Key Usage, Subject Alternative Names, Basic Constraints ja muud
- Sõrmejälje arvutamine: Arvutab SHA-1 ja SHA-256 sõrmejälgi sertifikaadi kontrollimiseks
- Iseallkirjastatud tuvastamine: Tuvastab, kas sertifikaat on iseallkirjastatud või väljastatud CA poolt
Kasutamise juhtumid
- SSL tõrkeotsing: Diagnoosige sertifikaadi vigu, uurides aegumiskuupäevi, subjekti nimesid ja sertifikaadi ahela probleeme
- Turvalisuse audit: Kontrollige, et sertifikaadid kasutavad tugevaid allkirja algoritme ja sobivaid võtmete suurusi
- Arenduse testimine: Inspekteerige iseallkirjastatud sertifikaate ja testsertifikaate rakenduse arendamise ajal
Toetatud vormingud
| Vorming | Laiend | Kirjeldus |
|---|---|---|
| PEM | .pem, .crt | Base64-kodeeritud sertifikaat päise/jaluse markeritega |
| DER | .der, .cer | Binaarne ASN.1 kodeeritud sertifikaat |
| CRT | .crt | Võib olla PEM või DER vorming |
| CER | .cer | Võib olla PEM või DER vorming |
Kuvatav teave
Üldine teave:
- Sertifikaadi versioon (v1, v2 või v3)
- Seerianumber
- Allkirja algoritm (SHA-256 koos RSA-ga, ECDSA, Ed25519 jne)
- Avaliku võtme algoritm ja suurus
Subjekti ja väljastaja üksikasjad:
- Üldine nimi (CN)
- Organisatsioon (O)
- Organisatsiooniüksus (OU)
- Riik (C), osariik (ST), kohalik asukoht (L)
- E-posti aadress
- Domeeni komponendid (DC)
Kehtivusperiood:
- Kehtib alates (Not Before)
- Kehtib kuni (Not After)
- Praegune kehtivuse staatus
Laiendused:
- Basic Constraints (CA sertifikaadi indikaator)
- Key Usage (Digital Signature, Key Encipherment jne)
- Extended Key Usage (Server/Client Authentication, Code Signing)
- Subject Alternative Names (täiendavad domeenid ja IP-aadressid)
- Authority/Subject Key Identifiers
- CRL Distribution Points
- Authority Information Access
Sõrmejäljed:
- SHA-1 sõrmejälg
- SHA-256 sõrmejälg
Valikud selgitatud
- Faili üleslaadimine: Lohistage ja kukutage või sirvige, et valida sertifikaadifail oma arvutist
- Teksti kleepimine: Kleepige PEM-kodeeritud sertifikaadi sisu käsitsi otse tekstiväljale
Näpunäited
- Kui saate sertifikaadi ahela faili, analüüsitakse ainult esimest sertifikaati
- PEM sertifikaadid peavad sisaldama markereid
-----BEGIN CERTIFICATE-----ja-----END CERTIFICATE----- - Kasutage SHA-256 sõrmejälgi sertifikaadi kinnitamiseks, kuna SHA-1 loetakse aegunuks
- Iseallkirjastatud sertifikaadid näitavad vastavaid subjekti ja väljastaja välju
KKK
K: Miks näitab minu sertifikaat aegunuks? V: Tööriist võrdleb sertifikaadi "Not After" kuupäeva praeguse ajaga. Sertifikaadid aeguvad tavaliselt 90 päeva kuni 1 aasta pärast, olenevalt väljastava CA-st.
K: Mis on erinevus PEM ja DER vormingu vahel? V: PEM on Base64-kodeeritud tekst päise/jaluse markeritega, mis muudab selle inimloetavaks ja hõlpsasti kopeeritavaks. DER on binaarne ekvivalent, kompaktsem, kuid tekstina vaatamiseks sobimatu.
K: Mida tähendab "Iseallkirjastatud"? V: Iseallkirjastatud sertifikaat on selline, kus subjekt ja väljastaja on identsed, mis tähendab, et seda ei väljastanud usaldusväärsed sertifikaatide ametnikud. Need on levinud arenduses, kuid põhjustavad brauseri hoiatusi tootmises.
K: Miks ma ei näe privaatset võtit? V: See tööriist analüüsib ainult avalikku sertifikaati. Privaatsed võtmed salvestatakse eraldi ja neid ei tohiks kunagi jagada ega laadida veebipõhistesse tööriistadesse.