Inspecteur de Certificats X.509, SSL, PEM et CSR
Décodez, inspectez et validez vos certificats numériques SSL/TLS et CSR en temps réel via l'API Web Crypto dans votre navigateur. Zéro transmission réseau et confidentialité totale.
100% Client-Side WebCrypto — DLP Sécurisé
Collez le Certificat Numérique (PEM) ou Requête (CSR)
Inspecteur et décodeur ASN.1 DER côté client pour certificats X.509 v3, fichiers PEM et CSR (PKCS #10). Visualisez SANs, autorité émettrice, période de validité et empreintes SHA-256.
Comment Fonctionne l'Inspecteur de Certificats X.509 ?
La norme X.509 v3 (RFC 5280) constitue la base cryptographique de la Web PKI, du protocole HTTPS, du mTLS et de la signature électronique des factures. Elle lie mathématiquement une clé publique à une identité.
Cet outil décode l'ASN.1 DER exclusivement dans la mémoire vive de votre navigateur via l'API Web Crypto native. Aucune donnée ne transite par nos serveurs, assurant la conformité DLP.
Anatomie et Structure des Champs X.509 (RFC 5280)
Un certificat numérique suit un arbre ASN.1 hiérarchisé composé de trois blocs majeurs :
| Bloc | Champ | Format | Rôle Technique | Exemple Canonique |
|---|---|---|---|---|
| 1 | TBSCertificate | SEQUENCE | Charge utile signée contenant la version, le numéro de série, l'émetteur et la clé. | v3 (0x02) |
| 2 | Validity | SEQUENCE | Intervalle temporel délimité par notBefore et notAfter en UTCTime ou GeneralizedTime. | 2026-09-07T00:00:00Z |
| 3 | Subject / Issuer | RDNSequence | Suite de RDNs X.500 définissant le nom usuel (CN), l'organisation et le pays. | CN=*.box4.dev, O=Box4Dev |
| 4 | SubjectAltNames | OID 2.5.29.17 | Domaines et adresses IP couverts par le certificat TLS. | DNS:box4.dev, DNS:*.box4.dev |
| 5 | SignatureValue | BIT STRING | Signature cryptographique apposée par l'autorité de certification émettrice. | SHA256withRSA |
Algorithme de Décodage ASN.1 et Diagnostic de Validité
Processus d'extraction sécurisé :
- 1. Nettoyage PEM et Décodage Base64: Isolement du contenu utile et conversion en binaire DER ArrayBuffer.
- 2. Parcours de l'Arborescence ASN.1 DER: Analyse des balises SEQUENCE, OID, INTEGER, UTCTime et BIT STRING.
- 3. Mappage des OIDs Cryptographiques: Traduction des identifiants OID en libellés compréhensibles.
- 4. Calcul des Empreintes Web Crypto API: Génération locale des condensats SHA-1 et SHA-256 sans appel réseau.