# X.509-Zertifikats-Decoder

Analysiert ein X.509-SSL/TLS-Zertifikat (PEM einfügen oder .pem/.crt hochladen) und zeigt Subject, Issuer, Gültigkeitszeitraum mit Ablaufstatus, öffentlichen Schlüssel, Signaturalgorithmus, Seriennummer, SAN, Schlüsselverwendung und Fingerabdruck. Wie openssl x509 -text, visualisiert. Lokal.

> Kanonische Seite: https://elysiatools.com/de/tools/certificate-decoder

- **Kategorie:** Security

- **Schlagwörter:** X.509, Zertifikat, SSL, TLS, PEM, analysieren

## Überblick

Dekodiert ein X.509-Zertifikat, sodass Sie alles lesen können, was `openssl x509 -text` zeigen würde — ohne Kommandozeile.

Eingabe: fügen Sie ein PEM-Zertifikat ein (`-----BEGIN CERTIFICATE-----`) oder laden Sie eine `.pem` / `.crt`-Datei hoch. Nur der erste Zertifikatsblock wird analysiert.

Was Sie erhalten:
- **Gültigkeitsstatus** auf einen Blick: GÜLTIG / LÄUFT BALD AB / ABGELAUFEN / NOCH NICHT GÜLTIG, mit verbleibenden Tagen.
- **Subject und Issuer** Distinguished Names, mit einem Selbstsigniert-Badge bei Übereinstimmung.
- **Öffentlicher Schlüssel**: Typ (RSA/EC/Ed25519) und Bitgröße.
- **Signaturalgorithmus** (z. B. `sha256WithRSAEncryption`).
- **Seriennummer**, Version, CA-Kennzeichen.
- **SHA-256-Fingerabdruck**.
- **Erweiterungen**: Schlüsselverwendung, erweiterte Schlüsselverwendung (serverAuth/clientAuth/…) und Subject Alternative Names (vollständige Domain/IP-Liste).

Angetrieben von Nodes `crypto.X509Certificate` plus `node-forge` für Signaturalgorithmus und lesbare erweiterte Schlüsselverwendungsnamen. Das Zertifikat wird lokal analysiert.

## Eingaben

- **Zertifikat (PEM einfügen)** (textarea): -----BEGIN CERTIFICATE----- MIID... -----END CERTIFICATE-----
- **Oder .pem / .crt-Datei hochladen** (file)

## Wann verwenden

- Wenn Sie die Gültigkeit, den Aussteller oder die enthaltenen Domains (SAN) eines SSL/TLS-Zertifikats schnell überprüfen möchten.
- Wenn Sie kein Terminal zur Hand haben oder den OpenSSL-Befehl zur Zertifikatsprüfung nicht auswendig wissen.
- Wenn Sie sensible Zertifikatsdateien sicher und rein lokal im Browser analysieren möchten, ohne sie an einen Server zu senden.

## Funktionsweise

- Fügen Sie den PEM-codierten Zertifikatstext in das Textfeld ein oder laden Sie eine .pem-, .crt- oder .cer-Datei hoch.
- Der Decoder extrahiert den ersten Zertifikatsblock und analysiert ihn lokal mithilfe von Krypto-Bibliotheken direkt in Ihrem Browser.
- Die Anwendung bereitet die extrahierten Daten wie Gültigkeitsstatus, Signaturalgorithmus, Schlüsselgröße und Erweiterungen visuell auf.

## Anwendungsfälle

- Überprüfung des Ablaufdatums und der verbleibenden Gültigkeitstage eines Webserver-Zertifikats.
- Kontrolle der hinterlegten Subject Alternative Names (SAN) zur Absicherung aller benötigten Subdomains.
- Analyse des verwendeten Signaturalgorithmus und der Bitgröße des öffentlichen Schlüssels zur Einhaltung von Sicherheitsstandards.

## Häufig gestellte Fragen

### Werden meine Zertifikate auf einen Server hochgeladen?

Nein, die Analyse erfolgt vollständig lokal in Ihrem Browser. Ihre Zertifikatsdaten werden nicht an externe Server übertragen.

### Welche Dateiformate werden unterstützt?

Sie können PEM-formatierte Zertifikate direkt einfügen oder Dateien mit den Endungen .pem, .crt oder .cer hochladen.

### Kann das Tool auch private Schlüssel dekodieren?

Nein, dieses Tool ist ausschließlich für öffentliche X.509-Zertifikate ausgelegt und verarbeitet keine privaten Schlüssel.

### Was bedeutet der Gültigkeitsstatus 'Läuft bald ab'?

Dieser Status warnt Sie visuell, wenn das Ablaufdatum des Zertifikats kurz bevorsteht, damit Sie es rechtzeitig erneuern können.

### Zeigt der Decoder auch Subject Alternative Names (SAN) an?

Ja, alle im Zertifikat hinterlegten alternativen Hostnamen und IP-Adressen werden übersichtlich in den Erweiterungen aufgelistet.

## Ähnliche Tools

- [JavaScript-Deobfuskator](https://elysiatools.com/de/tools/javascript-deobfuscator): Deobfuskiert und analysiert verschleierten JavaScript-Code zur Verbesserung der Lesbarkeit und Verständlichkeit
- [JWT Inspector & Verifier](https://elysiatools.com/de/tools/jwt-inspector-verifier): Dekodiert JWT Header/Payload mit Highlighting, diagnostiziert Standard-Claims, prüft die Signatur mit HS*/RS*/PS*/ES*/EdDSA-Schlüsseln und enthält eine Fälschungs-Demo
- [Batch-Bildwasserzeichen](https://elysiatools.com/de/tools/batch-watermark): Wasserzeichen zu mehreren Bildern mit Positionssteuerung hinzufügen
- [QR-Code-Decoder](https://elysiatools.com/de/tools/qr-code-decoder): Dekodiert QR-Codes aus Bildern und extrahiert den enthaltenen Text oder URL
- [Dateityp-Detektor (Magische Zahl)](https://elysiatools.com/de/tools/file-type-detect): Identifiziert eine Datei anhand ihrer Byte-Signatur (magische Zahl), nicht der Erweiterung. Liest die hochgeladene Datei, ~70 Typen.
- [PDF-Analysator fuer formel- und grafiklastige Dateien](https://elysiatools.com/de/tools/formula-chart-heavy-pdf-analyzer): Vergleicht lokale und Hybrid-Extraktion von OpenDataLoader, um Seiten mit sinnvoller KI-Unterstuetzung zu finden
- [Analysator fuer strukturierte Logs](https://elysiatools.com/de/tools/structured-log-analyzer): Erkennt gaengige Logformate, extrahiert Kernfelder und exportiert als JSON, CSV oder SQL.
- [Data-URI-Generator](https://elysiatools.com/de/tools/data-uri-generator): Konvertiert Dateien in Data URIs (Base64 oder prozent-kodiert), um Bilder, Schriftarten und Ressourcen direkt in HTML, CSS oder Markdown einzubetten

## Beispiele

- [SSL-Zertifikatsverwaltung Beispiele](https://elysiatools.com/de/samples/cert-manager-samples): SSL-Zertifikatsverwaltungsbeispiele einschließlich Let's Encrypt Automatisierung, Verlängerung, Überwachung und Sicherheits-Best-Practices
- [MP3 Audio-Beispiele ohne Urheberrechte](https://elysiatools.com/de/samples/mp3-samples): Sammlung urheberrechtsfreier Audio-Beispiele zum Testen und Entwickeln, einschließlich Naturklänge, Meditationsmusik und Umgebungsgeräusche
- [Android Java Bildverarbeitungsbeispiele](https://elysiatools.com/de/samples/android-image-processing-java): Android Java Bildverarbeitungsbeispiele einschließlich Lesen/Schreiben, Skalierung und Formatkonvertierung
- [Android Kotlin Bildverarbeitungsbeispiele](https://elysiatools.com/de/samples/android-image-processing-kotlin): Android Kotlin Bildverarbeitungsbeispiele einschließlich Lesen/Schreiben, Skalierung und Formatkonvertierung

## Verwandte Inhalte

- [Tools fuer API-Request-Replay, Snippets und Runtime-Debugging](https://elysiatools.com/de/hubs/api-request-replay-and-debugging): Bündelt cURL-zu-Code-Konverter, Webhook-Capture und Replay, HMAC-Pruefung, Response-Diffs, Header-Audits, TLS-Inspektion und Debugging des echten API-Request-Pfads in einem fokussierten Hub.
- [Textfall-, Encoding- und Normalisierungs-Konvertierungs-Tools](https://elysiatools.com/de/hubs/text-convert): Vergleichen Sie Textfall-Konvertierung, Zeichenbreiten-Konvertierung, Encoding-Konvertierung, Quoted-Printable-Verarbeitung und Inline-Textnormalisierung in einem Hub.
- [Text-Tools](https://elysiatools.com/de/hubs/text-utility): Entdecken Sie 33 text-Tools für utility-Workflows und vergleichen Sie ähnliche Utilities schnell.
- [Textanalyse-, Lesbarkeits- und Inhaltsinspektions-Tools](https://elysiatools.com/de/hubs/text-analyze): Vergleichen Sie Textstatistik, Spracherkennung, Lesbarkeitsbewertung, Sentimentanalyse, Moderationsprüfung und Musteranalyse in einem Hub.
