# X.509 证书解析器

解析 X.509 SSL/TLS 证书（粘贴 PEM 或上传 .pem/.crt），查看主题、签发者、有效期（含过期状态）、公钥、签名算法、序列号、SAN、密钥用途和指纹。类似 openssl x509 -text 的可视化版。本地运行。

> 标准页面: https://elysiatools.com/zh/tools/certificate-decoder

- **分类:** Security

- **关键词:** X.509, 证书, SSL, TLS, PEM, 解析

## 概述

解码 X.509 证书，让你能看到 `openssl x509 -text` 会显示的一切——无需命令行。

输入：粘贴 PEM 证书（`-----BEGIN CERTIFICATE-----`）或上传 `.pem` / `.crt` 文件。仅解析第一个证书块。

你会得到：
- **有效期状态**一目了然：有效 / 即将过期 / 已过期 / 尚未生效，含剩余天数。
- **主题与签发者**的可分辨名称，匹配时显示自签名徽章。
- **公钥**：类型（RSA/EC/Ed25519）与位数。
- **签名算法**（如 `sha256WithRSAEncryption`）。
- **序列号**、版本、CA 标志。
- **SHA-256 指纹**。
- **扩展**：密钥用途、扩展密钥用途（serverAuth/clientAuth/…）、使用者可选名称（完整域名/IP 列表）。

由 Node 的 `crypto.X509Certificate` 加 `node-forge`（用于签名算法和可读的扩展密钥用途名）驱动。证书在本地解析，不外传。

## 输入项

- **证书（粘贴 PEM）** (textarea): -----BEGIN CERTIFICATE----- MIID... -----END CERTIFICATE-----
- **或上传 .pem / .crt 文件** (file)

## 适用场景

- 需要快速检查 SSL/TLS 证书的有效期、剩余天数或过期状态时。
- 想要确认证书的使用者可选名称（SAN）是否包含特定域名，而不想输入 OpenSSL 命令时。
- 需要验证证书的公钥算法（如 RSA、EC）和密钥长度，或查看其 SHA-256 指纹时。

## 工作原理

- 在输入框中粘贴 PEM 格式的证书文本（以 -----BEGIN CERTIFICATE----- 开头），或直接上传 .pem、.crt 或 .cer 文件。
- 浏览器在本地使用 Node 的 crypto.X509Certificate 和 node-forge 库对证书进行解析，确保您的证书数据不会上传到服务器。
- 页面立即渲染出结构化的解析结果，包括有效期状态徽章、主题与签发者信息、公钥参数及扩展属性。

## 使用案例

- 排查 HTTPS 部署问题：检查服务器证书的 SAN 域名列表是否正确配置，避免域名不匹配错误。
- 监控证书过期时间：快速查看证书的生效与失效日期，确认剩余有效天数以规划续签。
- 安全合规性审计：核对证书的签名算法（如 sha256WithRSAEncryption）和公钥强度是否符合安全标准。

## 常见问题

### 这个证书解析器安全吗？我的证书会被上传吗？

安全。所有解析操作均在您的浏览器本地完成，证书数据绝不会发送到任何外部服务器。

### 支持解析哪些文件格式？

支持直接粘贴 PEM 文本，或上传 .pem、.crt 和 .cer 格式的证书文件。

### 它可以解析私钥或 CSR（证书签名请求）吗？

不可以。本工具专为解析 X.509 格式的公钥证书设计，不支持解析私钥或 CSR。

### 为什么我的证书解析失败了？

请确保输入的证书包含完整的 -----BEGIN CERTIFICATE----- 和 -----END CERTIFICATE----- 标记，且格式未损坏。

### 它可以显示证书链中的所有证书吗？

本工具仅解析并显示输入的第一个证书块的信息。

## 相关工具

- [JavaScript反混淆器](https://elysiatools.com/zh/tools/javascript-deobfuscator): 反混淆和分析混淆的JavaScript代码，提高可读性和理解性
- [JWT 解析与签名验证器](https://elysiatools.com/zh/tools/jwt-inspector-verifier): 解析 JWT 的 header/payload 并高亮显示，诊断 exp/nbf/iat/iss/aud/sub/jti 等 claim，使用 HS*/RS*/PS*/ES*/EdDSA 密钥验签，并提供篡改 payload 的伪造教学演示
- [批量图片水印](https://elysiatools.com/zh/tools/batch-watermark): 为多张图片添加水印，支持文字或图片水印、位置控制和批量处理
- [二维码解码器](https://elysiatools.com/zh/tools/qr-code-decoder): 从图片中解码二维码并提取包含的文本或网址
- [文件类型检测器（魔数）](https://elysiatools.com/zh/tools/file-type-detect): 通过文件的魔数字节签名识别真实类型，而非扩展名。直接读取上传文件，覆盖约 70 种类型。
- [公式 / 图表密集型 PDF 分析器](https://elysiatools.com/zh/tools/formula-chart-heavy-pdf-analyzer): 比较 OpenDataLoader 的本地与 hybrid 抽取结果，识别哪些 PDF 页面更适合使用 AI 辅助解析
- [结构化日志解析器](https://elysiatools.com/zh/tools/structured-log-analyzer): 自动识别常见日志格式，提取核心字段并推断字段类型，支持导出为 JSON、CSV 或 SQL。
- [Data URI 生成器](https://elysiatools.com/zh/tools/data-uri-generator): 将文件转换为 Data URI（Base64 或百分号编码），用于直接在 HTML、CSS 或 Markdown 中内联图片、字体等资源

## 示例

- [SSL 证书管理示例](https://elysiatools.com/zh/samples/cert-manager-samples): SSL 证书管理示例，包括 Let's Encrypt 自动化、证书续期、监控和安全最佳实践
- [无版权MP3音频样本](https://elysiatools.com/zh/samples/mp3-samples): 免费使用和测试的无版权音频样本集合，包括自然声音、冥想音乐和环境音频，适用于测试和开发目的
- [Android Java 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-java): Android Java 图像处理示例，包括图像读取保存、缩放和格式转换
- [Android Kotlin 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-kotlin): Android Kotlin 图像处理示例，包括图像读取保存、缩放和格式转换

## 相关内容

- [API 请求复现、重放与运行时调试工具](https://elysiatools.com/zh/hubs/api-request-replay-and-debugging): 把 cURL 转代码、Webhook 捕获重放、HMAC 校验、响应差异对比、请求头审查、TLS 证书排查和请求链路调试放到一个聚焦的 API 专题里。
- [文本大小写、编码与规范化转换工具](https://elysiatools.com/zh/hubs/text-convert): 在一个专题中比较文本大小写转换、全半角转换、编码转换、Quoted-Printable 处理和行内文本规范化工具。
- [Text 工具专题](https://elysiatools.com/zh/hubs/text-utility): 探索 33 个围绕 text 的 utility 工作流工具，快速找到相近能力。
- [文本分析、可读性与内容检查工具](https://elysiatools.com/zh/hubs/text-analyze): 在一个专题中比较文本统计、语言识别、可读性评分、情感分析、内容审核和模式分析工具。
