رمزگشایی گواهی SSL (Certificate Decoder) آنلاین

متن گواهی را با خطوط BEGIN و END بچسبانید تا همهٔ جزئیات آن نمایش داده شود.

روش استفاده از رمزگشایی گواهی SSL

  1. فایل گواهی (مثلاً domain.crt یا fullchain.pem) را با یک ویرایشگر متن باز کنید.
  2. همهٔ متن از BEGIN CERTIFICATE تا END CERTIFICATE را کپی و در کادر بچسبانید.
  3. دکمهٔ «رمزگشایی گواهی» را بزنید و جزئیات را بخوانید.

دربارهٔ رمزگشایی گواهی SSL

گواهی SSL/TLS فایلی است که هویت یک دامنه را تأیید می‌کند. این فایل معمولاً با قالب PEM (متنی و با خطوط BEGIN CERTIFICATE) ذخیره می‌شود. این ابزار آن را بازمی‌کند و نام دامنه (CN)، نام‌های جایگزین (SAN)، صادرکننده، بازهٔ اعتبار، الگوریتم امضا، طول و نوع کلید عمومی، کاربردهای کلید و اثرانگشت‌ها را نشان می‌دهد.

برخلاف ابزار «بررسی SSL» که گواهی را از روی یک سرور زنده می‌خواند، اینجا خود فایل شما بررسی می‌شود؛ پس برای گواهی‌ای که هنوز نصب نکرده‌اید یا دریافت‌شده از مرجع صدور گواهی است مناسب است. تمام کار داخل مرورگر انجام می‌شود و متن گواهی به هیچ سروری فرستاده نمی‌شود.

پرسش‌های متداول

اگر فایل گواهی من متن نیست چه کنم؟

فایل‌های DER یا CRT باینری را با دستور openssl x509 -inform der -in cert.cer -out cert.pem به PEM تبدیل کنید.

آیا کلید خصوصی را هم می‌توان اینجا گذاشت؟

نه؛ این ابزار کلید خصوصی را نمی‌پذیرد. برای مقایسهٔ کلید با گواهی از ابزار «تطبیق گواهی، CSR و کلید خصوصی» استفاده کنید.

تفاوت CN و SAN چیست؟

CN نام اصلی گواهی است، اما مرورگرهای امروزی فقط فهرست SAN را برای تطبیق نام دامنه بررسی می‌کنند.

آیا گواهی من به سرور ارسال می‌شود؟

خیر؛ رمزگشایی کاملاً در مرورگر انجام می‌شود.

آخرین به‌روزرسانی این صفحه: