100 % local et sécurisé
Vos données restent sur votre appareil et ne sont jamais envoyées vers nos serveurs.
Décodez les principaux champs X.509 ou CSR : sujet, émetteur, validité, SAN, algorithme de clé et empreinte SHA-256.
Inspectez les principaux champs d’un certificat X.509 ou d’une demande de signature de certificat (CSR) directement dans votre navigateur, sans envoyer le fichier à un service distant.
Vos données restent sur votre appareil et ne sont jamais envoyées vers nos serveurs.
Générez ou vérifiez des données sensibles avec des contrôles clairs et immédiats.
Chaînes, clés, empreintes et formats techniques selon la fonction de sécurité utilisée.
Obtenez un résultat propre et prêt à l’emploi en quelques secondes, sans installation ni configuration complexe.
Fonctionnement
L’outil décode d’abord le bloc PEM en octets DER, puis parcourt localement la structure ASN.1 dans le navigateur. Il détermine si l’entrée correspond à un certificat X.509 ou à une demande de signature de certificat, extrait les principaux champs du sujet et de l’émetteur, les dates de validité, les noms alternatifs du sujet et l’algorithme de clé publique lorsqu’ils sont disponibles, puis calcule une empreinte SHA-256 avec Web Crypto. Les informations décodées sont restituées en JSON réutilisable pour être relues, copiées ou intégrées à un flux local sans transmission du certificat ou de la CSR.
Vérifiez le sujet, l’émetteur, les dates de validité et les noms alternatifs avant un déploiement ou un renouvellement.
Contrôlez le sujet demandé et l’algorithme de clé publique avant d’envoyer la CSR à une autorité de certification.
Calculez l’empreinte SHA-256 et inspectez les métadonnées sans exposer le contenu PEM à un service tiers.
Guide
Ajoutez un certificat .pem, .crt, .cer ou une demande .csr.
Lancez le décodage ASN.1 directement dans le navigateur.
Vérifiez sujet, émetteur, dates, SAN, algorithme et empreinte.
Entrée
-----BEGIN CERTIFICATE----- …Résultat
sujet, émetteur, validité, SAN, empreinteUne CSR contient des informations d’identité et une clé publique destinées à une autorité de certification, tandis qu’un certificat X.509 est le document signé délivré après validation et peut contenir l’émetteur et les dates de validité.
Non. Un certificat ou une CSR peut être inspecté uniquement à partir de ses informations publiques. La clé privée n’est pas nécessaire et ne doit pas être collée dans cet outil.
Non. Le décodage PEM, l’analyse ASN.1 et le calcul de l’empreinte SHA-256 sont effectués localement dans votre navigateur, sans envoi du certificat ou de la CSR vers un serveur.
Apprenez à construire une CSP progressive, comprendre ses directives et éviter les politiques trop permissives ou cassantes.
Workflow recommandé
Découvrez les outils qui interviennent naturellement avant, après ou en complément de celui-ci.
Chiffrez et déchiffrez du texte localement avec AES-256-GCM et un mot de passe.
Créez une politique Content Security Policy pour renforcer la sécurité de votre site.
Générez des en-têtes HTTP de sécurité adaptés aux protections que vous souhaitez activer.