セキュリティ・暗号LOCALブラウザ内で処理入力に機密情報を含む可能性があります
X.509 証明書デコーダー
貼り付けた PEM X.509 証明書をブラウザ内で構造解析し、名前、有効期間、SPKI、選択した拡張を表示します。
入力と主要な処理をブラウザ内で行い、その入力内容をQuickKitサーバーへ送信しない設計です。
実運用中の秘密情報を避け、可能ならダミー値やマスク済みデータを使用してください。 データ取扱いの詳細
証明書フィールド
仕組みと使い方
CERTIFICATE とラベル付けされた PEM ブロックを1つだけ貼り付けます。RFC 5280 の証明書レイアウトに従い、上限付きの定長 DER として、バージョン、シリアル番号、2つの署名アルゴリズム識別子、発行者、サブジェクト、有効期間の符号化、SubjectPublicKeyInfo、選択した拡張を読み取ります。basic constraints、key usage、subject alternative names、extended key usage、subject key identifier は、それぞれの拡張値が期待される完全な DER 形式である場合だけ解析します。それ以外の拡張値は未解析のままです。subject alternative names 内の otherName、x400Address、ediPartyName は内容を解析せず種別とサイズだけを表示し、残りのエントリは引き続き解析します。また、TBSCertificate の signature フィールドと外側の signatureAlgorithm が異なる場合は、RFC 5280 が禁止する構造として診断を表示します。これは構造の確認だけであり、証明書署名、パス、ホスト名、失効、CT、OCSP、CRL、現在時刻での有効性は検証しません。