Passer au contenu principal

Inspecteur de Certificats X.509, SSL, PEM et CSR

Décodez, inspectez et validez vos certificats numériques SSL/TLS et CSR en temps réel via l'API Web Crypto dans votre navigateur. Zéro transmission réseau et confidentialité totale.

100% Client-Side WebCrypto — DLP Sécurisé
Collez le Certificat Numérique (PEM) ou Requête (CSR)
Inspecteur et décodeur ASN.1 DER côté client pour certificats X.509 v3, fichiers PEM et CSR (PKCS #10). Visualisez SANs, autorité émettrice, période de validité et empreintes SHA-256.

Comment Fonctionne l'Inspecteur de Certificats X.509 ?

La norme X.509 v3 (RFC 5280) constitue la base cryptographique de la Web PKI, du protocole HTTPS, du mTLS et de la signature électronique des factures. Elle lie mathématiquement une clé publique à une identité.

Cet outil décode l'ASN.1 DER exclusivement dans la mémoire vive de votre navigateur via l'API Web Crypto native. Aucune donnée ne transite par nos serveurs, assurant la conformité DLP.

Anatomie et Structure des Champs X.509 (RFC 5280)

Un certificat numérique suit un arbre ASN.1 hiérarchisé composé de trois blocs majeurs :

BlocChampFormatRôle TechniqueExemple Canonique
1TBSCertificateSEQUENCECharge utile signée contenant la version, le numéro de série, l'émetteur et la clé.v3 (0x02)
2ValiditySEQUENCEIntervalle temporel délimité par notBefore et notAfter en UTCTime ou GeneralizedTime.2026-09-07T00:00:00Z
3Subject / IssuerRDNSequenceSuite de RDNs X.500 définissant le nom usuel (CN), l'organisation et le pays.CN=*.box4.dev, O=Box4Dev
4SubjectAltNamesOID 2.5.29.17Domaines et adresses IP couverts par le certificat TLS.DNS:box4.dev, DNS:*.box4.dev
5SignatureValueBIT STRINGSignature cryptographique apposée par l'autorité de certification émettrice.SHA256withRSA

Algorithme de Décodage ASN.1 et Diagnostic de Validité

Processus d'extraction sécurisé :

  1. 1. Nettoyage PEM et Décodage Base64: Isolement du contenu utile et conversion en binaire DER ArrayBuffer.
  2. 2. Parcours de l'Arborescence ASN.1 DER: Analyse des balises SEQUENCE, OID, INTEGER, UTCTime et BIT STRING.
  3. 3. Mappage des OIDs Cryptographiques: Traduction des identifiants OID en libellés compréhensibles.
  4. 4. Calcul des Empreintes Web Crypto API: Génération locale des condensats SHA-1 et SHA-256 sans appel réseau.

Foire Aux Questions sur les Certificats X.509