Zertifikat & CSR decodieren

X.509-Zertifikat- und CSR-Felder ansehen — im Browser. Kein Upload.

Zertifikat / CSR einfügen oder auswählen

PEM-Text einfügen oder eine .pem-/.crt-/.cer-/.csr-/.der-Datei auswählen.

Füge oben ein Zertifikat oder einen CSR ein, oder wähle eine Datei, um die Felder zu sehen.

Zertifikate und CSRs decodieren, im Browser

Dieses Tool liest X.509-Zertifikate und PKCS#10-Zertifikatsanforderungen (CSRs) — als PEM-Text oder rohe DER-Datei — und zeigt ihre Felder: Subject, Aussteller, Gültigkeit, Subject Alternative Names, öffentlichen Schlüssel, Signaturalgorithmus und Fingerabdrücke.

Ein eingefügtes PEM kann mehr als ein Zertifikat enthalten — eine Kette. Jedes wird einzeln decodiert und separat aufgelistet, sodass sich ein Endzertifikat und seine Zwischenzertifikate einzeln durchklicken lassen.

Warum das bei Zertifikaten besonders zählt

Zertifikate und CSRs sind interne Infrastrukturdetails, und man fügt sie — manchmal versehentlich samt privatem Schlüssel — in den erstbesten Online-Decoder ein. Der Datenschutz hier ist strukturell, kein Versprechen:

  • Die Decodierung läuft vollständig im Browser — es gibt keinen Server, an den etwas gesendet werden könnte.
  • Private-Key-Blöcke, die zusammen mit einem Zertifikat eingefügt werden, werden erkannt und übersprungen — nie geparst, nie angezeigt.
  • Die Seite wird als statische Dateien ausgeliefert und stellt keine Anfrage mit deinen Zertifikatsdaten.
  • Der Quellcode ist offen und für jeden einsehbar (MIT).
  • Es funktioniert offline — das ist nur möglich, weil nichts das Gerät verlässt.

Wer es selbst prüfen möchte: Öffne beim Decodieren das Network-Panel deines Browsers — keine Anfrage transportiert dein Zertifikat. Quellcode ansehen.

So wird es benutzt

  1. Einfügen oder Datei auswählen

    PEM-Text in das Feld einfügen, oder eine .pem-, .crt-, .cer-, .csr- oder .der-Datei auswählen/ablegen. PEM oder rohes DER wird automatisch erkannt.

  2. Zertifikat oder CSR wird automatisch erkannt

    Das Tool versucht zuerst, es als Zertifikat zu parsen, danach als CSR. Ein PEM mit mehreren Zertifikaten wird als Kette angezeigt, durch die man klicken kann.

  3. Felder prüfen

    Ein Zertifikat zeigt Subject, Aussteller, Gültigkeit mit Ablauf-Badge, SANs, Seriennummer, Algorithmen und Fingerabdrücke; ein CSR zeigt den angeforderten Subject, SANs, öffentlichen Schlüssel und Signaturalgorithmus.

FAQ

Wird mein Zertifikat oder CSR irgendwohin hochgeladen?

Nein. Die Decodierung läuft vollständig im Browser mit der Bibliothek @peculiar/x509. Es gibt keine Serverkomponente, also keinen Weg, wie deine Zertifikatsdaten das Gerät verlassen könnten. Der Quellcode ist offen, das lässt sich im Network-Panel des Browsers nachprüfen.

Was, wenn ich versehentlich auch einen privaten Schlüssel einfüge?

Private-Key-PEM-Blöcke werden anhand ihres Headers erkannt und nie geparst oder angezeigt — sie werden einfach übersprungen, auch wenn eine fullchain.pem zusammen mit ihrem Schlüssel eingefügt wird.

Was ist eine Zertifikatskette, und warum sehe ich eine Liste?

Eine einzelne PEM-Datei kann mehr als ein Zertifikat enthalten — meist ein Endzertifikat gefolgt von einer oder mehreren Zwischen-CAs. Jeder Block wird unabhängig decodiert und aufgelistet, sodass jeder einzelne geprüft werden kann.

Was bedeutet das Ablauf-Badge?

Es zeigt, wie viele Tage bis zum notAfter-Datum des Zertifikats verbleiben oder wie viele Tage seit dem Ablauf vergangen sind — farbcodiert: grün solange gültig, gelb in den letzten 30 Tagen, rot nach Ablauf.

Kann ich einen CSR (Zertifikatsanforderung) decodieren?

Ja. Lässt sich die Eingabe nicht als Zertifikat parsen, wird als Nächstes ein PKCS#10-CSR versucht. Ein CSR zeigt einen anderen, kleineren Satz an Feldern — angeforderten Subject, angeforderte SANs, öffentlichen Schlüssel und Signaturalgorithmus —, da eine Anforderung noch keinen Aussteller, keine Gültigkeitsdauer und keinen Fingerabdruck hat.

Funktioniert es offline?

Ja. Es ist eine PWA. Nach dem ersten Besuch wird sie zwischengespeichert, sodass Decodieren auch ohne Netzwerkverbindung funktioniert. Sie lässt sich auch auf dem Startbildschirm installieren.

Erzeugt dieses Tool Zertifikate oder CSRs?

Nein — dieses Tool decodiert und zeigt ausschließlich vorhandene Zertifikate und CSRs an; es erstellt keine neuen.