tool hub Bộ công cụ

SSL PEM Viewer

SSL PEM Viewer — chạy trên trình duyệt. Không lưu dữ liệu.

Chạy trên trình duyệt Không cần đăng ký Miễn phí


Xem PEM SSL / văn bản chứng chỉ

Nhập giá trị, rồi nhấn Tính.

Cách sử dụng

  1. Dán PEM (BEGIN CERTIFICATE … END) hoặc đầu ra openssl x509 -text vào hộp chữ.
  2. Nhấn Phân tích để xem định dạng, độ dài thân, Subject/CN, và tóm tắt hiệu lực.
  3. Với PEM, Base64 được giải mã thành byte DER và độ dài, heuristic CN, và xem trước hex được ghi trong hộp chi tiết.
  4. Với chữ openssl, dòng Subject, Not Before và Not After được đọc bằng biểu thức chính quy. Hiệu lực chính xác hơn ở định dạng này.
  5. Đặt lại xóa đầu vào. Không thực hiện kiểm chuỗi, kiểm thu hồi, hay soi khóa riêng.

Khái niệm chính

SubtleCrypto trình duyệt không có API chuẩn để phân tích chứng chỉ X.509 đầy đủ. Do đó PEM dựa vào giải mã Base64 DER và quét OID tên phổ thông (2.5.4.3). Hiệu lực dễ bỏ sót với quét DER đơn giản, nên nếu cần ngày, hãy dán kết quả openssl x509 -in cert.pem -text -noout từ terminal. Phân tích hộp trống chỉ yêu cầu bạn dán gì đó. Nhãn PEM có thể là CERTIFICATE hoặc tên khối khác. Hộp chi tiết có thể chỉ hiện tiền tố bị cắt.

Hiển thị để tham khảo. Nó không kiểm chữ ký có hợp lệ không, CA trung gian có mặt không, hay chứng chỉ có bị thu hồi qua CRL hay OCSP không. TLS sống trên máy chủ sản xuất nên kiểm trước bằng openssl s_client hoặc ổ khóa trình duyệt. Nội dung dán chỉ được xử lý trên thiết bị này. Heuristic CN nhìn các thẻ thường như PrintableString và UTF8. CN Unicode hay đa ngôn ngữ có thể trông vỡ hoặc trống. Luôn dùng chữ openssl khi cần ngày.

Ví dụ

Dán PEM chứng chỉ site rồi phân tích: định dạng CERTIFICATE và độ dài thân theo byte. Nếu CN trông như example.com, heuristic đã bắt. Dán chữ openssl thì Not Before ~ Not After điền ô hiệu lực. Ngày trống thường nghĩa bạn chỉ dán PEM — hãy thêm đầu ra -text. PEM chứng chỉ Let's Encrypt hiện byte thân và CN heuristic. Để xem hết hạn, chạy openssl -text trên cùng tệp rồi dán.

Liên quan: IP của tôi · Máy tính CIDR

Câu hỏi thường gặp

Tôi dán gì vào trình xem SSL PEM?

Khối PEM có BEGIN/END, hoặc đầu ra openssl x509 -text. Nhãn PEM khóa riêng được đọc nhưng khóa không được xác minh. Nhiều PEM chuỗi vẫn chỉ lấy cặp BEGIN/END đầu. Hãy phân tích trung gian riêng.

Có xem CN và hiệu lực chứng chỉ không?

CN đến từ heuristic DER hoặc dòng Subject. Hiệu lực hiện tốt khi chữ openssl có Not Before/After. DER không bọc PEM thì thất bại. Hãy gồm base64 và dòng BEGIN.

Đầu ra openssl x509 -text cũng chạy chứ?

Có. Dòng Subject và ngày xếp nó là chữ openssl. BEGIN CERTIFICATE kèm theo có thể đi đường PEM. Chứng chỉ chỉ SAN không CN trong Subject có thể để ô CN trống hoặc giống ô khác.

Nó có xác thực chứng chỉ không?

Không. Để hiển thị và học; đừng tin chữ ký, chuỗi hay hết hạn từ màn này. Nó không cảnh báo hết hạn gần. Hãy tự đọc chuỗi ngày.

Base64 PEM có chỉ được xử lý trong trình duyệt không?

Có. Chứng chỉ dán không được tải lên. Hộp chi tiết chỉ giữ độ dài, CN và xem trước hex. Trước sản xuất, hãy xác nhận bắt tay thật bằng openssl verify hoặc trình duyệt.

Nó có kiểm chuỗi hay thu hồi không?

Không. Trung gian, CRL và OCSP không được xử lý. Dùng công cụ máy chủ cho kiểm triển khai. Nếu khóa riêng bị trộn vào, đừng chia sẻ thẻ này. Xử lý là cục bộ, nhưng rò màn hình vẫn là rủi ro.

SSL PEM Viewer ảnh đại diện
Dữ liệu không được gửi lên máy chủ và sẽ mất khi bạn đóng trang.

Cập nhật lần cuối: 2026-09-04