Drop .pem / .crt / .cer / .der / .csr files
parsed locally — nothing is uploaded
貼上憑證,讀出裡面的一切 — 並找出憑證鏈為什麼壞掉。
檔案不會離開你的瀏覽器 — 全部在本機處理。
Drop .pem / .crt / .cer / .der / .csr files
parsed locally — nothing is uploaded
貼上或拖入 PEM、DER、CRT 或 CER 內容 — 單一憑證、整條憑證鏈,或一份 CSR — 每個欄位都會立即解碼:逐一拆解主體與簽發者 DN、附剩餘天數倒數的有效期限(已過期以洋紅色標示,少於 30 天以橘色標示,因為到期通常正是你來這裡要檢查的)、完整的 SAN 清單、金鑰用途與延伸金鑰用途、公鑰類型與長度、簽章演算法、序號,以及 SHA-1/SHA-256 指紋。
把好幾張憑證一起貼上,工具會把它們排成一條憑證鏈、逐環驗證,並用一句話診斷出經典的伺服器設定錯誤:「缺少中繼憑證」。憑證與金鑰的配對器接收一張憑證和一把私鑰,告訴你兩者是不是一組 — 也就是在服務中斷時「這到底是不是正確的金鑰?」這個問題的五秒解答。主機名稱檢查會把你輸入的網域與 SAN 清單比對,弱簽章(SHA-1)和自簽憑證也都會被特別標示出來。
所有解析都透過 WebCrypto 在你的瀏覽器中進行 — 憑證、CSR,尤其是私鑰,絕不會被傳送到任何地方。把私鑰貼進一個來路不明的網站通常是資安上的失誤;在這裡,架構本身讓它是安全的,你甚至可以拔掉網路線來證明這一點。