粘贴或选择证书 / CSR
粘贴 PEM 文本,或选择 .pem/.crt/.cer/.csr/.der 文件。
在上方粘贴证书或 CSR,或选择文件,即可查看其字段。
在浏览器中解析证书与 CSR
本工具可解析 X.509 证书和 PKCS#10 证书签名请求(CSR)——无论是 PEM 文本还是原始 DER 文件——并显示其主题、颁发者、有效期、主题备用名称(SAN)、公钥、签名算法和指纹。
粘贴的 PEM 中可能包含不止一个证书(证书链)。每个证书都会被单独解析并列出,你可以逐一点击查看叶子证书及其中间 CA。
为什么证书更需要谨慎对待
证书和 CSR 属于内部基础设施细节,有些人会顺手把它们——有时甚至连私钥一起——粘贴到随手找到的在线解析工具里。这里的隐私保护是结构性的,而不只是一句承诺:
- 解析完全在浏览器中进行,没有服务器可以发送任何数据。
- 与证书一起粘贴的私钥块会被识别并跳过——绝不会被解析或显示。
- 页面以静态文件形式提供,不会携带你的证书数据发起任何请求。
- 源代码是开放的,任何人都可以查看(MIT 许可)。
- 支持离线使用,这只有在没有任何数据离开设备的情况下才可能实现。
如果想自行验证,可以在解析时打开浏览器的 Network 面板——不会有任何请求携带你的证书数据。 查看源代码
使用方法
-
粘贴或选择文件
将 PEM 文本粘贴到输入框,或选择 / 拖放 .pem、.crt、.cer、.csr、.der 文件。系统会自动判断是 PEM 还是原始 DER。
-
自动识别证书或 CSR
工具会先尝试作为证书解析,失败后再尝试作为 CSR 解析。若 PEM 中包含多个证书,会以证书链的形式列出,可点击切换查看。
-
查看各项字段
证书会显示主题、颁发者、带过期徽章的有效期、SAN、序列号、算法和指纹;CSR 则显示请求的主题、SAN、公钥和签名算法。
常见问题
我的证书或 CSR 会被上传到某处吗?
不会。解析完全在浏览器中使用 @peculiar/x509 库完成,没有任何服务器组件,你的证书数据没有离开设备的途径。源代码是公开的,你可以在浏览器的 Network 面板中自行确认。
如果我不小心把私钥也粘贴进去了怎么办?
私钥 PEM 块会通过其头部标识被识别,绝不会被解析或显示——即使你把 fullchain.pem 和私钥一起粘贴,私钥部分也只会被直接忽略。
什么是证书链?为什么会显示成列表?
一个 PEM 文件中可能包含不止一个证书——通常是一张叶子证书,加上一个或多个中间 CA。每个证书块都会被单独解析并列出,你可以点击查看其中任意一个的详情。
过期徽章代表什么?
它显示距离证书 notAfter(失效日期)还剩多少天,或者已经过期多少天,并用颜色区分:有效期内为绿色,距失效不足 30 天为橙色,已过期为红色。
可以解析 CSR(证书签名请求)吗?
可以。如果输入内容无法作为证书解析,工具会继续尝试将其作为 PKCS#10 CSR 解析。由于请求本身还没有颁发者、有效期或指纹这些概念,CSR 显示的字段更少,只包括请求的主题、请求的 SAN、公钥和签名算法。
可以离线使用吗?
可以。它是一个 PWA,首次访问后会被缓存,之后即使没有网络连接也能解析。你还可以将它安装到主屏幕。
这个工具可以生成证书或 CSR 吗?
不可以——本工具只用于解析和查看已有的证书与 CSR,不提供生成新证书或 CSR 的功能。