स्थानीय रूप से प्रोसेस किया जाता है

प्रमाणपत्र डिकोडर

X.509 प्रमाणपत्र, CSR और चेन ऑनलाइन डिकोड करें। SAN, वैधता, फ़िंगरप्रिंट और होस्टनाम कवरेज अपने ब्राउज़र में स्थानीय रूप से जाँचें।

यह टूल क्या करता है

ऑनलाइन प्रमाणपत्र डिकोडर आपके ब्राउज़र में स्थानीय रूप से X.509 प्रमाणपत्र, PEM चेन, PKCS#10 CSR और PKCS#7 बंडल पार्स करता है। यह Subject और Issuer DN, Subject Alternative Name (SAN), वैधता की आरंभ और समाप्ति तारीख, बचा समय, सार्वजनिक कुंजी का प्रकार और आकार, हस्ताक्षर एल्गोरिदम, Key Usage, Extended Key Usage, Basic Constraints तथा SHA-256 / SHA-1 फ़िंगरप्रिंट निकालता है। इसमें प्रमाण-आधारित RFC 9525 होस्टनाम कवरेज जाँच, चेन अनुमान, साथ-साथ प्रमाणपत्र तुलना और संवेदनशील डेटा हटाए गए AI-तैयार डिबग संदर्भ बनाना भी शामिल है।

कैसे इस्तेमाल करें

नीचे दिया मुख्य कार्यप्रवाह अपनाएँ। ऊपर लाइव टूल में वास्तविक नियंत्रण ढूँढने के लिए ‘टूल में दिखाएँ’ इस्तेमाल करें।

  1. प्रमाणपत्र या CSR पेस्ट या लोड करें

    PEM X.509 प्रमाणपत्र, CSR या PEM चेन जोड़ें अथवा फ़ाइल छोड़ें। पार्सिंग 100% आपके ब्राउज़र में स्थानीय रूप से होती है।

    PEM / Base64 / DER प्रमाणपत्रफ़ाइल अपलोड करेंउदाहरण लोड करें
  2. प्रमाणपत्र डिकोड करें

    ASN.1 संरचनाएँ पार्स करने, PEM आवरण सत्यापित करने और SHA-256 फ़िंगरप्रिंट निकालने के लिए डिकोड करें पर क्लिक करें।

    डिकोड करें
  3. प्रमाणपत्र सारांश देखें

    वैधता बैज, मुख्य नाम, जारीकर्ता, वैधता अवधि, बचे दिन, सार्वजनिक कुंजी और हस्ताक्षर एल्गोरिदम जाँचें।

    सर्टिफ़िकेट सारांशमान्यमुख्य नामजारीकर्ता
  4. RFC 9525 होस्टनाम कवरेज जाँचें

    SAN dNSName और iPAddress मिलान नियम जाँचने के लिए डोमेन या IP पता दर्ज करें और कवरेज जाँचें पर क्लिक करें।

    जाँचने के लिए होस्टनामकवरेज जाँचें
  5. दी गई प्रमाणपत्र चेन जाँचें

    बंडल के लीफ़, मध्यवर्ती और रूट जैसे प्रमाणपत्र अनुमानित चेन क्रम और निदान सहित देखें।

    श्रृंखलाअनुमानित चेन
  6. प्रमाणपत्र या CSR की तुलना करें

    तुलना मोड चुनें, आइटम A और आइटम B में सार्वजनिक प्रमाणपत्र या CSR सामग्री पेस्ट करें और तुलना करें पर क्लिक करें। निजी कुंजी इनपुट पार्सिंग से पहले तुलना रोक देता है।

    तुलना करेंआइटम Aआइटम Bतुलना सारांश कॉपी करेंAI के लिए संदर्भ तैयार करें
  7. सुरक्षित निर्यात संदर्भ का पूर्वावलोकन देखें और कॉपी करें

    SHA-256 फ़िंगरप्रिंट या तुलना सारांश कॉपी करें, फिर AI-तैयार पूर्वावलोकन बनाएँ। प्रमाणपत्र PEM तब तक शामिल नहीं होता जब तक आप स्पष्ट रूप से सक्षम करके गणना और चेतावनी की समीक्षा न करें।

    SHA-256 फ़िंगरप्रिंट कॉपी करेंतुलना सारांश कॉपी करेंAI के लिए संदर्भ तैयार करेंसर्टिफ़िकेट PEM शामिल करें
सफलता

आपने X.509 प्रमाणपत्र डिकोड किया, SAN और वैधता जाँची तथा सुरक्षित डिबग संदर्भ तैयार किया है।

TLS डिबग संदर्भ कॉपी करें

उदाहरण

नवीनीकृत TLS प्रमाणपत्र जाँचें

तैनात करने से पहले Not Before / Not After तारीखें, शेष वैधता समय और अपडेट की गई SAN DNS प्रविष्टियों की पुष्टि करें।

SAN से होस्टनाम कवरेज सत्यापित करें

जाँचें कि स्पष्ट डोमेन नाम या IP पता सटीक अथवा एक-स्तरीय वाइल्डकार्ड SAN DNS नियमों में आता है या नहीं।

दी गई अधूरी चेन का निदान करें

चेन क्रम सत्यापित करने और गायब जारीकर्ता पहचानने के लिए बंडल में लीफ़, मध्यवर्ती और रूट जैसे प्रमाणपत्र देखें।

CSR की जारी प्रमाणपत्र से तुलना करें

कुंजी बदलने या SAN जुड़ने की पुष्टि के लिए अनुरोधित Subject, SAN और सार्वजनिक कुंजी का जारी प्रमाणपत्र से अंतर देखें।

सामान्य त्रुटियाँ

  • प्रमाणपत्र के साथ निजी कुंजी ब्लॉक पेस्ट करना (टूल निजी कुंजियों को प्रमुखता से चिह्नित करता है और हटाने देता है)।
  • क्लाइंट-साइड प्रमाणपत्र डिकोडिंग को लाइव TLS हैंडशेक, OCSP निरस्तीकरण या ब्राउज़र ट्रस्ट स्टोर सत्यापन समझना।
  • यह मानना कि होस्टनाम के लिए Subject Common Name (CN) जाँचा जाता है (आधुनिक TLS, RFC 9525 के अनुसार SAN dNSName को सख्ती से लागू करता है)।
  • बहु-स्तरीय या आंशिक वाइल्डकार्ड SAN मिलान की अपेक्षा करना (वाइल्डकार्ड केवल सबसे बाएँ एक डोमेन लेबल से मिलता है)।
  • पहले PEM प्रमाणपत्र ब्लॉक निकाले बिना एन्क्रिप्टेड PFX / P12 फ़ाइल डिकोड करने की कोशिश करना।

AI कार्यप्रवाह

प्रमाणपत्र तथ्य, SAN, वैधता, फ़िंगरप्रिंट, चेन निदान, तुलना अंतर और स्पष्ट सीमाओं वाले एजेंट-निरपेक्ष Markdown सारांश का पूर्वावलोकन देखने के लिए TLS डिबग संदर्भ कॉपी करें इस्तेमाल करें। गोपनीयता के लिए कच्चा PEM और निजी कुंजी बाइट डिफ़ॉल्ट रूप से शामिल नहीं होते।

इस टूल के साथ सीखें

अवधारणा समझें, जाँचने योग्य उदाहरण देखें, फिर उसे ऊपर के टूल में खोलें।

सुरक्षा और प्रमाणपत्रCertificate Signing Request (CSR) क्या है?

प्रमाणपत्र डिकोडर के बारे में अक्सर पूछे जाने वाले प्रश्न