PEM-Anzeige
Die gesamte Berechnung erfolgt lokal in Ihrem Browser. Private Schlüssel und CSRs verlassen niemals Ihr Gerät, und wir erfassen oder speichern sie niemals.
Über PEM-Anzeige
Der CSR.plus PEM-Viewer ist ein kostenloser PEM-Dateibetrachter, der undurchsichtige Base64-Blöcke lesbar macht. Fügen Sie ein PEM-Bundle mit einem oder mehreren Blöcken ein (Zertifikate, private und öffentliche Schlüssel, CSRs oder CRLs) und der Betrachter kennzeichnet jeden Block nach Typ, dekodiert seine Header und zeigt den Inhalt in einem übersichtlichen, farbcodierten Layout.
Entwickler und Administratoren erhalten häufig konkatenierte PEM-Dateien von CAs, Load Balancern und Zertifikatsmanagern. Dieser Online-PEM-Viewer trennt jeden BEGIN/END-Block, identifiziert seinen Inhalt und ermöglicht die Inspektion oder den Export einzelner Blöcke — ohne Kommandozeilen-Tools.
Warum verwenden
- Jeden Blocktyp im Bundle erkennen: Zertifikat, Schlüssel, CSR oder CRL
- Konkatenierte PEM-Dateien in einzelne prüfbare Blöcke aufteilen
- Dekodierte Header und Inhalte in farbcodiertem Layout lesen
- Komplett lokale Analyse — nichts wird hochgeladen
So verwenden
- Kopieren Sie den vollständigen PEM-Text — einen einzelnen Block oder ein Bundle.
- Fügen Sie ihn in den Viewer ein; jeder BEGIN/END-Block wird automatisch erkannt.
- Jeder Block wird mit Typ, Headern und dekodiertem Inhalt aufgelistet.
- Klicken Sie auf einen Block, um Details zu erweitern oder ihn einzeln zu exportieren.
Häufig gestellte Fragen
▸Welche PEM-Blocktypen werden erkannt?
Zertifikate, RSA/EC-Schlüssel (privat und öffentlich), CSRs und CRLs sowie gängige Varianten ihrer BEGIN-Header.
▸Werden meine Daten hochgeladen?
Nein. Die Analyse erfolgt vollständig lokal; nichts wird an einen Server gesendet.
▸Kann es ein Bundle in einzelne Zertifikate teilen?
Ja. Jeder Block wird getrennt aufgelistet, sodass Sie sie einzeln prüfen oder exportieren können.
▸Was enthält eine PEM-Datei?
Base64-kodierte Blöcke, begrenzt durch BEGIN/END-Headerzeilen — meist Zertifikate, private Schlüssel, CSRs oder CRLs, oft mehrere Blöcke in einer Datei.
Namecheap
Brauchen Sie ein neues SSL-Zertifikat?
DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.
Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.
Weitere kostenlose Tools
Zertifikatsanzeige
Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.
Zertifikat-/Schlüssel-Abgleich
Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.
SSL-Formatkonverter
Konvertieren Sie zwischen PEM, PFX/PKCS#12 und P7B/PKCS#7 — alles lokal in Ihrem Browser.
SSL-Prüfer (Note A-F)
Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.
SSL-Massenprüfer
Mehrere SSL-Zertifikate auf einmal prüfen
ACME-Challenge-Vorprüfung
Testen Sie die HTTP-01- und DNS-01-Validierung vor Let’s Encrypt: DNS, Port 443, well-known-Erreichbarkeit und TXT-Einträge mit Korrekturvorschlägen.
Let's Encrypt-Prüfer
Erkennt Let’s-Encrypt-Zertifikate (R3/R10/E5/E6), den 90-Tage-Erneuerungs-Countdown, die Ketten-Gesundheit und Erneuerungs-Tipps.
DNS-Propagation-Prüfer
Prüft TXT-, A-, AAAA-, NS- und MX-Einträge über die Resolver von Cloudflare, Google und AdGuard und bestätigt die Verbreitung.
LE-Kettenkompatibilität
Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.
ACME-Befehlsgenerator
Erzeugt Copy-Paste-Ausstellungsbefehle für Certbot, acme.sh, lego und win-acme (HTTP-01 oder DNS-01).
Zertifikatsinspektor
Geben Sie eine Domain ein, um Zertifikatsgültigkeit, Ablauf, TLS-Protokoll und vollständige Kettenintegrität zu prüfen.
SSL-Ablaufprüfer
Prüfen Sie schnell das Ablaufdatum des SSL-Zertifikats einer Domain und die verbleibenden Tage.
Certificate Transparency-Suche
Listen Sie jedes jemals für eine Domain in öffentlichen CT-Protokollen ausgestellte Zertifikat auf — entdecken Sie Schatten- und nicht autorisierte Zertifikate.
CAA-Eintrag-Prüfer
Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.
Zertifikatswiderrufsprüfer
Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.
SSL-Handshake-Tracer
Führen Sie einen echten TLS-Handshake durch und zeichnen Sie jeden Schritt auf: DNS, TCP, ausgehandelte TLS-Version und Chiffre sowie jedes zurückgegebene Zertifikat.