SSL PEM Viewer
SSL PEM Viewer — berjalan dalam pelayar. Input tidak disimpan.
Lihat PEM SSL / teks sijil
Masukkan nilai, kemudian tekan Kira.
Diproses hanya dalam pelayar. Jika penghuraian sijil SubtleCrypto tiada, ringkasan Base64/regex dipaparkan.
Cara guna
- Tempel PEM (BEGIN CERTIFICATE … END) atau keluaran
openssl x509 -textke kotak teks. - Tekan Analisis untuk melihat format, panjang badan, Subject/CN, dan ringkasan validitas.
- Untuk PEM, Base64 didekode ke byte DER dan panjang, heuristik CN, dan pratinjau hex ditulis di kotak detail.
- Untuk teks openssl, baris Subject, Not Before, dan Not After dibaca dengan ekspresi reguler. Validitas lebih akurat di format ini.
- Reset mengosongkan input. Validasi rantai, cek pencabutan, dan inspeksi kunci privat tidak dilakukan.
Konsep utama
SubtleCrypto pelayar tidak punya API piawai untuk mengurai sertifikat X.509 penuh. Karena itu PEM mengandalkan dekode Base64 DER dan pemindaian OID nama umum (2.5.4.3). Validitas mudah terlewat dengan pindai DER sederhana, jadi jika butuh tanggal, tempel hasil openssl x509 -in cert.pem -text -noout dari terminal. Menganalisis kotak kosong hanya meminta Anda menempel sesuatu. Label PEM bisa CERTIFICATE atau nama blok lain. Kotak detail mungkin hanya menampilkan awalan terpotong.
Tampilan untuk referensi. Tidak memeriksa apakah tanda tangan valid, apakah CA perantara ada, atau apakah sertifikat dicabut lewat CRL atau OCSP. TLS hidup di server produksi harus dicek dulu dengan openssl s_client atau gembok pelayar. Konten yang ditempel diproses hanya di perangkat ini. Heuristik CN melihat tag umum seperti PrintableString dan UTF8. CN Unicode atau multibahasa bisa tampak rusak atau kosong. Selalu guna teks openssl saat butuh tanggal.
Contoh
Tempel PEM sertifikat situs lalu analisis: format CERTIFICATE dan panjang badan dalam byte. Jika CN tampak seperti example.com, heuristik menangkapnya. Tempel teks openssl dan Not Before ~ Not After mengisi kolom validitas. Tanggal kosong biasanya berarti Anda hanya menempel PEM—tambahkan keluaran -text. PEM sertifikat Let's Encrypt menampilkan byte badan dan CN heuristik. Untuk melihat kedaluwarsa, jalankan openssl -text pada fail yang sama lalu tempel.
Berkaitan: IP saya · Kalkulator CIDR
Soalan lazim
Apa yang saya tempel ke penampil SSL PEM?
Blok PEM dengan BEGIN/END, atau keluaran openssl x509 -text. Label PEM kunci privat dibaca tetapi kuncinya tidak diverifikasi. Beberapa PEM rantai tetap hanya mengambil pasangan BEGIN/END pertama. Analisis perantara secara terpisah.
Bisakah saya melihat CN dan validitas sertifikat?
CN berasal dari heuristik DER atau baris Subject. Validitas tampil baik saat teks openssl punya Not Before/After. DER tanpa pembungkus PEM gagal. Sertakan base64 dan baris BEGIN.
Apakah keluaran openssl x509 -text juga berfungsi?
Ya. Baris Subject dan tanggal mengklasifikasikannya sebagai teks openssl. BEGIN CERTIFICATE di samping bisa mengambil jalur PEM. Sertifikat hanya SAN tanpa CN di Subject bisa meninggalkan kolom CN kosong atau tampak seperti kolom lain.
Apakah memvalidasi sertifikat?
Tidak. Untuk tampilan dan pembelajaran; jangan percayai tanda tangan, rantai, atau kedaluwarsa dari layar ini. Tidak memperingatkan kedaluwarsa sudah dekat. Baca sendiri string tanggal.
Apakah Base64 PEM diproses hanya di pelayar?
Ya. Sertifikat yang ditempel tidak dimuat naik. Kotak detail hanya menyimpan panjang, CN, dan pratinjau hex. Sebelum produksi, konfirmasi jabat tangan nyata dengan openssl verify atau pelayar.
Apakah memeriksa rantai atau pencabutan?
Tidak. Perantara, CRL, dan OCSP tidak ditangani. Guna alat server untuk cek deployment. Jika kunci privat tercampur, jangan bagikan tab ini. Pemrosesan lokal, tetapi kebocoran layar tetap risiko.
Disemak terakhir: 2026-09-04