SSL 证书解析

解析 X.509 证书,查看有效期与 SAN

浏览器内运算X.509 Certificate Decoder排错型03编码与加密

什么是SSL 证书解析

SSL 证书解析工具读取 PEM 格式的 X.509 证书,展示主体、签发者、序列号、签名算法、有效期与剩余天数,以及备用名称(SAN)列表。解析在浏览器本地完成,证书内容不上传。

怎么用SSL 证书解析

  1. 1粘贴以 -----BEGIN CERTIFICATE----- 开头的证书内容。
  2. 2点击「解析」查看字段明细。
  3. 3重点看剩余有效期与 SAN 是否覆盖你要用的域名。

在代码里怎么实现?

一次性操作用上面的工具,重复性工作建议固化到脚本或项目里。

# 查看本地证书
openssl x509 -in cert.pem -noout -text

# 直接抓取线上证书并看有效期
echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null \
  | openssl x509 -noout -dates -subject

常见问题

为什么浏览器提示证书无效,但这里显示一切正常?+

本工具只解析证书自身的字段,不做链路验证。浏览器还会检查证书链是否完整可信、域名是否匹配 SAN、是否被吊销、以及签名算法与密钥强度是否达标。缺少中间证书是最常见的原因。

CN 和 SAN 有什么区别?+

CN(Common Name)是旧写法,现代浏览器已完全忽略它,只按 SAN(Subject Alternative Name)判断域名是否匹配。因此签发证书时必须把所有要用的域名都写进 SAN。

相关工具

全部工具