SSL 证书解析器
在线解析 X.509 PEM/DER 证书,查看主体、颁发者、有效期、公钥、SAN、指纹与常用扩展,浏览器本地完成。
隐私说明:本工具所有处理均在您的浏览器本地完成,输入的数据不会上传到服务器。
什么是SSL 证书解析器?
X.509 证书包含主体、颁发者、公钥、有效期、SAN、密钥用途和扩展等信息。排查 HTTPS 部署时,可用本工具读取 PEM 或 DER,确认服务域名、IP、证书链中的单张证书和到期时间。解析只是在本地解码文件:它不连接服务器,不查询 OCSP/CRL,也不构建链,因此结果不能单独证明证书可信、未撤销或适用于某个线上域名。
如何使用
- 粘贴或导入 PEM/DER 证书
- 检查 Subject、Issuer、SAN、有效期、公钥和扩展
- 结合完整链、实际主机名和客户端信任库判断部署状态
常见问题
- 证书未过期就一定可用吗?
- 不一定。还要检查 SAN 名称匹配、私钥匹配、完整中间链、签名算法、客户端信任和吊销状态。
- 解析能判断证书是否已撤销吗?
- 不能。撤销需要对 OCSP 或 CRL 进行实时或缓存状态查询,离线解析不具备该信息。
- 为什么同一证书有多个指纹?
- 不同哈希算法会产生不同展示指纹。用于核对时双方必须约定同一种算法和同一份 DER 证书字节。
- 生成或解析后,证书就受浏览器信任了吗?
- 不是。自签名证书默认不受公开信任;解析只能读取编码内容,不能证明证书可信、未撤销或证书链完整。生产 HTTPS 请向受信任 CA 申请并在目标环境验证完整链。
- 私钥、证书或密码会上传吗?
- 不会。密钥材料、证书内容和 PFX 密码只在当前浏览器的本地 Worker 中处理,不写入历史记录、浏览器同步或本站服务器。完成后请自行妥善保存下载结果。
相关工具
SSL 密钥对生成器在线生成 RSA、ECC 或 SM2 PEM 密钥对,支持 RSA 2048/3072/4096 位与 P-256/P-384 曲线,密钥在浏览器本地创建。密钥格式转换本地转换 RSA PKCS#1 与通用 PKCS#8 私钥,可设置或移除输出密码,适合证书部署兼容处理。私钥参数解析本地解析 RSA、ECC、SM2 私钥的公开参数并导出对应公钥;私钥数学分量不会显示或记录。公钥参数解析在线解析 PEM/DER 公钥的算法、RSA 位数或椭圆曲线参数,支持 RSA、ECC 与 SM2,适合检查公开密钥文件。CSR 证书请求生成在线创建带 SAN DNS/IP 的 CSR 与私钥,支持 RSA、ECC P-256/P-384 及 SM2,全部在浏览器本地生成。CSR 解析与签名校验在线解析 PEM/DER CSR,显示主题、公钥、SAN 与扩展请求,并验证 CSR 自带签名是否与公钥一致。
最后更新于 2026-10-09