关于此工具
X.509 证书解码器解析 TLS/SSL 证书并以通俗语言显示其内容。粘贴 PEM 块(-----BEGIN CERTIFICATE----- 边框)或 base64/十六进制 DER,工具会去除边框、base64 解码为原始 DER 字节,并用手写的标签-长度-值解析器遍历 ASN.1 结构——无外部库。它读取 TBSCertificate SEQUENCE 以提取版本、序列号、签名算法(OID 映射为名称)、颁发者和主体可辨识名称(CN、O、OU、C、ST、L、emailAddress),以及来自 UTCTime 或 GeneralizedTime 字段的 notBefore / notAfter 有效期窗口。
所有解析都在你的浏览器本地进行,不会上传任何内容,因此你可以安全地检查私有或内部证书。解码器从 subjectPublicKeyInfo 报告密钥算法和大小——对于 RSA 它测量模数位长,对于 EC 它命名曲线。它也解码常见扩展:主体备用名称(DNS、IP、email、URI 条目)、密钥用途位以及基本约束(CA 标志)。它还计算距过期还有多少天,并标记已过期或将在 30 天内过期的证书。
SHA-1 和 SHA-256 指纹使用浏览器的 WebCrypto API 对确切的 DER 字节计算,与 openssl x509 -fingerprint 打印的值一致。此工具专门解码证书;对于 JSON Web Token,请改用专用的 JWT 解码器。一键复制完整的解码报告。