Hva er et SSL/TLS-sertifikat?

Et SSL/TLS-sertifikat er et digitalt dokument som autentiserer identiteten til et nettsted og muliggjør krypterte forbindelser. Når du ser et hengelåsikon i adresselinjen i nettleseren din, betyr det at nettstedet har et gyldig sertifikat som etablerer en sikker HTTPS-forbindelse.

Sertifikater inneholder viktig informasjon inkludert domenenavnet, utstedende myndighet, gyldighetsperiode og kryptografiske nøkler. De fungerer etter en tillitsmodell der sertifikatmyndigheter (CAs) garanterer for autentisiteten til nettsteder. Det er viktig for sikkerhetsprofesjonelle, utviklere og systemadministratorer å forstå sertifikatdetaljer for å verifisere sikre forbindelser og feilsøke SSL/TLS-problemer.

Verktøybeskrivelse

Denne sertifikatanalysatoren analyserer og viser detaljert informasjon fra X.509 SSL/TLS-sertifikater. Last opp en sertifikatfil (PEM, CRT, CER eller DER-format) eller lim inn PEM-kodet sertifikattekst for å umiddelbart se alle sertifikatattributter, utvidelser og gyldighetsstatus.

Eksempler

Inndata (PEM-format):

-----BEGIN CERTIFICATE-----
MIIDXTCCAkWgAwIBAgIJAJC1HiIAZAiUMA0Gcg...
-----END CERTIFICATE-----

Utdata:

  • Versjon: v3
  • Serienummer: 00:90:B5:1E:22:00:64:08:94
  • Signaturalgoritme: SHA-256 med RSA
  • Emne: CN=example.com, O=Example Inc, C=US
  • Utsteder: CN=Let's Encrypt Authority X3
  • Gyldig fra: 1. jan. 2024, 00:00:00
  • Gyldig til: 1. apr. 2024, 23:59:59
  • SHA-256-fingeravtrykk: A1:B2:C3:D4:E5:F6...

Funksjoner

  • Flere inngangsformater: Støtter PEM, DER, CRT og CER-sertifikatfiler
  • Gyldighetssjekk: Viser umiddelbart om sertifikatet er gyldig, utløpt eller ikke ennå gyldig
  • Utvidelsesanalyse: Dekoder nøkkelbruk, utvidet nøkkelbruk, alternative emnenavn, grunnleggende begrensninger og mer
  • Fingeravtrykksberegning: Beregner SHA-1 og SHA-256-fingeravtrykk for sertifikatverifisering
  • Selvundertegnet deteksjon: Identifiserer om et sertifikat er selvundertegnet eller utstedt av en CA

Brukstilfeller

  • SSL-feilsøking: Diagnostiser sertifikatfeil ved å undersøke utløpsdatoer, emnenavn og sertifikatjedingsproblemer
  • Sikkerheitsrevisjon: Verifiser at sertifikater bruker sterke signaturalgoritmer og passende nøkkelstørrelser
  • Utviklingstesting: Inspiser selvundertegnede sertifikater og testsertifikater under programvareutvikling

Støttede formater

Format Utvidelse Beskrivelse
PEM .pem, .crt Base64-kodet sertifikat med topptekst-/bunntekstmarkører
DER .der, .cer Binær ASN.1-kodet sertifikat
CRT .crt Kan være enten PEM eller DER-format
CER .cer Kan være enten PEM eller DER-format

Informasjon som vises

Generell informasjon:

  • Sertifikatversjon (v1, v2 eller v3)
  • Serienummer
  • Signaturalgoritme (SHA-256 med RSA, ECDSA, Ed25519, osv.)
  • Offentlig nøkkelalgoritme og størrelse

Emne- og utstederdetaljer:

  • Vanlig navn (CN)
  • Organisasjon (O)
  • Organisatorisk enhet (OU)
  • Land (C), stat (ST), lokalitet (L)
  • E-postadresse
  • Domenkomponenter (DC)

Gyldighetsperiode:

  • Ikke før (gyldig fra)
  • Ikke etter (gyldig til)
  • Gjeldende gyldighetsstatusus

Utvidelser:

  • Grunnleggende begrensninger (CA-sertifikatindikator)
  • Nøkkelbruk (digital signatur, nøkkelkryptering, osv.)
  • Utvidet nøkkelbruk (server-/klientautentisering, kodesignering)
  • Alternative emnenavn (tilleggsdomeninger og IP-adresser)
  • Myndighets-/emnenøkkelidentifikatorer
  • CRL-distribusjonspunkter
  • Myndighetsadgangsinformasjon

Fingeravtrykk:

  • SHA-1-fingeravtrykk
  • SHA-256-fingeravtrykk

Alternativer forklart

  • Filopplasting: Dra og slipp eller bla gjennom for å velge en sertifikatfil fra datamaskinen din
  • Lim inn tekst: Lim inn PEM-kodet sertifikatinnhold manuelt direkte i tekstområdet

Tips

  • Hvis du mottar en sertifikatjedingsfil, vil bare det første sertifikatet bli analysert
  • PEM-sertifikater må inkludere -----BEGIN CERTIFICATE----- og -----END CERTIFICATE------markørene
  • Bruk SHA-256-fingeravtrykk for sertifikatnålefesting da SHA-1 anses som foreldet
  • Selvundertegnede sertifikater vil vise samsvarende emne- og utstederfelter

Vanlige spørsmål

Sp: Hvorfor vises sertifikatet mitt som utløpt? Sv: Verktøyet sammenligner sertifikatets "Ikke etter"-dato med gjeldende tid. Sertifikater utløper vanligvis etter 90 dager til 1 år avhengig av den utstedende CA.

Sp: Hva er forskjellen mellom PEM og DER-format? Sv: PEM er Base64-kodet tekst med topptekst-/bunntekstmarkører, noe som gjør det menneskeleselig og enkelt å kopiere. DER er den binære ekvivalenten, mer kompakt men ikke synlig som tekst.

Sp: Hva betyr "selvundertegnet"? Sv: Et selvundertegnet sertifikat er et der emnet og utstederen er identiske, noe som betyr at det ikke ble utstedt av en pålitelig sertifikatmyndighet. Disse er vanlige i utvikling, men forårsaker nettleseradvarsel i produksjon.

Sp: Hvorfor kan jeg ikke se den private nøkkelen? Sv: Dette verktøyet analyserer bare det offentlige sertifikatet. Private nøkler lagres separat og skal aldri deles eller lastes opp til nettbaserte verktøy.