1. 检查 Web 服务器证书的域名匹配情况
运维工程师背景
运维人员在配置 Nginx HTTPS 时,需要确认手头的 .crt 证书是否包含新添加的二级域名。
问题
无法直观确认证书的 Subject Alternative Names (SAN) 列表。
如何使用
上传 server.crt 文件到解析器中。
结果
解析器立即列出了所有的使用者可选名称(SAN),确认了该证书已覆盖所需的二级域名。
Elysia Tools
导航
Security
解析 X.509 SSL/TLS 证书(粘贴 PEM 或上传 .pem/.crt),查看主题、签发者、有效期(含过期状态)、公钥、签名算法、序列号、SAN、密钥用途和指纹。类似 openssl x509 -text 的可视化版。本地运行。
详情
解码 X.509 证书,让你能看到 openssl x509 -text 会显示的一切——无需命令行。
输入:粘贴 PEM 证书(-----BEGIN CERTIFICATE-----)或上传 .pem / .crt 文件。仅解析第一个证书块。
你会得到:
sha256WithRSAEncryption)。由 Node 的 crypto.X509Certificate 加 node-forge(用于签名算法和可读的扩展密钥用途名)驱动。证书在本地解析,不外传。
执行
填写表单、运行工具,并在同一页面查看结果。
案例
相关内容
等待运行
工具使用指南
X.509 证书解析器是一款本地运行的 SSL/TLS 证书在线解码工具。您只需粘贴 PEM 格式证书或上传 .pem/.crt 文件,即可快速查看证书的主题、签发者、有效期状态、公钥类型、签名算法、使用者可选名称(SAN)以及 SHA-256 指纹等详细信息,无需使用复杂的 OpenSSL 命令行。
背景
运维人员在配置 Nginx HTTPS 时,需要确认手头的 .crt 证书是否包含新添加的二级域名。
问题
无法直观确认证书的 Subject Alternative Names (SAN) 列表。
如何使用
上传 server.crt 文件到解析器中。
结果
解析器立即列出了所有的使用者可选名称(SAN),确认了该证书已覆盖所需的二级域名。
背景
开发人员在本地搭建测试环境时生成了一个自签名证书,需要确认其公钥算法和过期时间。
问题
需要确认证书是否为 EC 算法以及是否已生效。
如何使用
复制自签名证书的 PEM 文本并粘贴到输入框中。
结果
页面显示“自签名”徽章,并清晰展示公钥类型为 EC (Elliptic Curve) 以及具体的起止有效期。
安全。所有解析操作均在您的浏览器本地完成,证书数据绝不会发送到任何外部服务器。
支持直接粘贴 PEM 文本,或上传 .pem、.crt 和 .cer 格式的证书文件。
不可以。本工具专为解析 X.509 格式的公钥证书设计,不支持解析私钥或 CSR。
请确保输入的证书包含完整的 -----BEGIN CERTIFICATE----- 和 -----END CERTIFICATE----- 标记,且格式未损坏。
本工具仅解析并显示输入的第一个证书块的信息。