CSR.pluscsr.plus

Просмотрщик сертификатов

Все вычисления выполняются локально в вашем браузере. Закрытые ключи и CSR никогда не покидают ваше устройство, и мы не собираем и не храним их.

Об инструменте Просмотрщик сертификатов

Просмотрщик сертификатов CSR.plus — это бесплатный просмотрщик X.509-сертификатов, который декодирует любой SSL/TLS-сертификат прямо в вашем браузере. Вставьте сертификат в формате PEM или загрузите файл .crt, .pem или .cer, чтобы увидеть субъект, издателя, срок действия, алгоритм открытого ключа, отпечатки SHA-1/SHA-256, записи SAN и все расширения X.509 — всё вычисляется локально без загрузки.

Системные администраторы и DevOps-инженеры используют этот онлайн-просмотрщик, чтобы проверить, соответствует ли выпущенный сертификат заказу, изучить цепочку сертификатов перед развёртыванием и провести аудит деталей без установки OpenSSL. Поскольку анализ выполняется полностью в браузере, конфиденциальные данные никогда не покидают ваше устройство.

Зачем использовать

  • Просмотр общего имени (CN), SAN, издателя и сроков действия с первого взгляда
  • Проверка алгоритма открытого ключа RSA/EC и длины ключа по базовым стандартам безопасности
  • Сравнение отпечатков SHA-1 и SHA-256 для подтверждения соответствия ключа
  • Просмотр всех расширений X.509, включая SAN и key usage, без OpenSSL

Как использовать

  1. Скопируйте весь блок PEM от -----BEGIN CERTIFICATE----- до -----END CERTIFICATE-----.
  2. Вставьте блок в просмотрщик или нажмите «Загрузить», чтобы выбрать файл .crt, .pem или .cer (файлы DER определяются автоматически).
  3. Просмотрщик мгновенно разбирает сертификат и показывает поля в понятных разделах.
  4. Проверьте субъект, издателя, срок действия, открытый ключ, отпечатки, SAN и расширения.

Часто задаваемые вопросы

▸Мой сертификат загружается на сервер?

Нет. Всё декодирование происходит локально в браузере. Сертификат никогда не покидает ваше устройство.

▸Какие форматы поддерживаются?

Текст PEM и загружаемые файлы .pem, .crt, .cer. Сертификаты в формате DER определяются автоматически.

▸Могу ли я увидеть отпечаток SHA-256?

Да. Просмотрщик показывает отпечатки SHA-1 и SHA-256 вместе с алгоритмом и размером ключа.

▸Чем просмотрщик отличается от SSL-проверщика?

Проверщик подключается к работающему хосту. Просмотрщик декодирует сертификат, который уже есть у вас.

Namecheap

Нужен новый SSL-сертификат?

Сертификаты DV, OV, EV и wildcard всего от 5,98 $/год — выпуск за несколько минут.

Купить SSL на Namecheap

Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас.

Больше бесплатных инструментов

Сопоставление сертификата / ключа

Проверьте, принадлежат ли закрытый ключ и сертификат одной паре ключей — вычисляется локально, ключ не покидает ваш браузер.

Просмотрщик PEM

Вставьте PEM-набор (сертификаты, ключи, CSR) и получите структурированный разбор каждого блока — локально.

Конвертер форматов SSL

Конвертируйте между PEM, PFX/PKCS#12 и P7B/PKCS#7 — всё локально в браузере.

SSL-проверка (оценка A-F)

Оценка любого домена от A до F: версии TLS, состояние сертификата, цепочка доверия и HSTS.

Массовая проверка SSL

Проверьте несколько SSL-сертификатов за один раз

Предварительная проверка ACME-вызова

Проверьте валидацию HTTP-01 и DNS-01 до Let’s Encrypt: DNS, порт 443, доступность well-known и TXT-записи с советами по исправлению.

Проверка Let's Encrypt

Определяет сертификаты Let’s Encrypt (R3/R10/E5/E6), отсчёт 90-дневного продления, состояние цепочки и советы по продлению.

Проверка распространения DNS

Проверяет записи TXT, A, AAAA, NS и MX через резолверы Cloudflare, Google и AdGuard и подтверждает распространение.

Совместимость цепочки LE

Показывает, использует ли ваш сайт новую цепочку ISRG E5/E6 или старую кросс-подписанную, и доверяют ли ей старые устройства.

Генератор команд ACME

Генерирует команды выпуска для Certbot, acme.sh, lego и win-acme (HTTP-01 или DNS-01).

Инспектор сертификатов

Введите домен, чтобы проверить действительность сертификата, срок действия, протокол TLS и целостность цепочки.

Проверка истечения SSL

Быстро проверьте дату истечения SSL-сертификата домена и оставшиеся дни.

Поиск прозрачности сертификатов

Перечислите все сертификаты, когда-либо выданные для домена в публичных журналах CT — обнаружьте скрытые и несанкционированные сертификаты.

Проверка записей CAA

Запросите DNS-записи CAA домена, чтобы узнать, каким центрам сертификации разрешено выдавать для него сертификаты.

Проверка отзыва сертификата

Проверьте, был ли сертификат отозван через точки распространения CRL, и просмотрите встроенные конечные точки OCSP.

Трассировщик SSL-рукопожатия

Выполните реальное TLS-рукопожатие и запишите каждый шаг: DNS, TCP, согласованные версию и шифр TLS, а также каждый возвращённый сертификат.