SSL 证书解析器

在线解析 X.509 PEM/DER 证书,查看主体、颁发者、有效期、公钥、SAN、指纹与常用扩展,浏览器本地完成。

隐私说明:本工具所有处理均在您的浏览器本地完成,输入的数据不会上传到服务器。

什么是SSL 证书解析器?

X.509 证书包含主体、颁发者、公钥、有效期、SAN、密钥用途和扩展等信息。排查 HTTPS 部署时,可用本工具读取 PEM 或 DER,确认服务域名、IP、证书链中的单张证书和到期时间。解析只是在本地解码文件:它不连接服务器,不查询 OCSP/CRL,也不构建链,因此结果不能单独证明证书可信、未撤销或适用于某个线上域名。

如何使用

  1. 粘贴或导入 PEM/DER 证书
  2. 检查 Subject、Issuer、SAN、有效期、公钥和扩展
  3. 结合完整链、实际主机名和客户端信任库判断部署状态

常见问题

证书未过期就一定可用吗?
不一定。还要检查 SAN 名称匹配、私钥匹配、完整中间链、签名算法、客户端信任和吊销状态。
解析能判断证书是否已撤销吗?
不能。撤销需要对 OCSP 或 CRL 进行实时或缓存状态查询,离线解析不具备该信息。
为什么同一证书有多个指纹?
不同哈希算法会产生不同展示指纹。用于核对时双方必须约定同一种算法和同一份 DER 证书字节。
生成或解析后,证书就受浏览器信任了吗?
不是。自签名证书默认不受公开信任;解析只能读取编码内容,不能证明证书可信、未撤销或证书链完整。生产 HTTPS 请向受信任 CA 申请并在目标环境验证完整链。
私钥、证书或密码会上传吗?
不会。密钥材料、证书内容和 PFX 密码只在当前浏览器的本地 Worker 中处理,不写入历史记录、浏览器同步或本站服务器。完成后请自行妥善保存下载结果。

相关工具

最后更新于 2026-10-09