روش استفاده از رمزگشایی گواهی SSL
- فایل گواهی (مثلاً domain.crt یا fullchain.pem) را با یک ویرایشگر متن باز کنید.
- همهٔ متن از BEGIN CERTIFICATE تا END CERTIFICATE را کپی و در کادر بچسبانید.
- دکمهٔ «رمزگشایی گواهی» را بزنید و جزئیات را بخوانید.
متن گواهی را با خطوط BEGIN و END بچسبانید تا همهٔ جزئیات آن نمایش داده شود.
گواهی SSL/TLS فایلی است که هویت یک دامنه را تأیید میکند. این فایل معمولاً با قالب PEM (متنی و با خطوط BEGIN CERTIFICATE) ذخیره میشود. این ابزار آن را بازمیکند و نام دامنه (CN)، نامهای جایگزین (SAN)، صادرکننده، بازهٔ اعتبار، الگوریتم امضا، طول و نوع کلید عمومی، کاربردهای کلید و اثرانگشتها را نشان میدهد.
برخلاف ابزار «بررسی SSL» که گواهی را از روی یک سرور زنده میخواند، اینجا خود فایل شما بررسی میشود؛ پس برای گواهیای که هنوز نصب نکردهاید یا دریافتشده از مرجع صدور گواهی است مناسب است. تمام کار داخل مرورگر انجام میشود و متن گواهی به هیچ سروری فرستاده نمیشود.
فایلهای DER یا CRT باینری را با دستور openssl x509 -inform der -in cert.cer -out cert.pem به PEM تبدیل کنید.
نه؛ این ابزار کلید خصوصی را نمیپذیرد. برای مقایسهٔ کلید با گواهی از ابزار «تطبیق گواهی، CSR و کلید خصوصی» استفاده کنید.
CN نام اصلی گواهی است، اما مرورگرهای امروزی فقط فهرست SAN را برای تطبیق نام دامنه بررسی میکنند.
خیر؛ رمزگشایی کاملاً در مرورگر انجام میشود.
آخرین بهروزرسانی این صفحه: