Parser certyfikatów PEM
Przeanalizuj certyfikat SSL/TLS w formacie PEM. Wyswietl Common Name, SANs, daty waznosci, algorytm, issuer. Bezpłatnie.
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
return "Wynik gotowy w 0.1s";
}
Oceń to narzędzie:
Powiązane narzędzia
Inne narzędzia, które mogą Ci się przydaćParser certyfikatu SSL/TLS PEM — analizuj certyfikaty X.509 online
Parser certyfikatu PEM analizuje certyfikaty SSL/TLS w formacie PEM (Base64) i wyświetla wszystkie szczegóły: daty ważności, wystawcę (CA), właściciela, Subject Alternative Names (SANy), algorytm podpisu i odcisk palca. Wklej zawartość pliku .pem, .crt lub .cer i natychmiast poznaj wszystkie szczegóły certyfikatu.
Czym jest certyfikat SSL/TLS w formacie PEM?
PEM (Privacy Enhanced Mail) to format kodowania Base64 używany do przechowywania kluczy kryptograficznych i certyfikatów. Certyfikat PEM zaczyna się od -----BEGIN CERTIFICATE----- i kończy -----END CERTIFICATE-----. Wewnątrz to certyfikat X.509 zakodowany w Base64. Format PEM jest powszechnie używany na serwerach Linux (Apache, Nginx), przez Let's Encrypt, Certbot i wiele innych narzędzi. Pliki certyfikatów mogą mieć rozszerzenia: .pem, .crt, .cer, .pem (różne rozszerzenia, ten sam format).
Jak odczytać szczegóły certyfikatu?
Certyfikat X.509 zawiera następujące pola: Subject — dla kogo wystawiony (CN, O, OU, C), Issuer — kto wystawił certyfikat (CA), Serial Number — unikalny numer serii, Valid From / Valid To — daty ważności certyfikatu, Subject Alternative Names (SANs) — lista chronionych domen i subdomen (np. *.example.com, mail.example.com), Public Key — klucz publiczny (RSA, ECDSA, Ed25519), Signature Algorithm — algorytm podpisu (SHA256withRSA, ECDSA-SHA384), Key Usage / Extended Key Usage — zastosowania klucza (podpis cyfrowy, TLS auth). Linią komend możesz odczytać te informacje przez: openssl x509 -in cert.pem -text -noout.
Typy certyfikatów SSL/TLS
DV (Domain Validation) — podstawowy, weryfikuje tylko własność domeny. Szybki, tani, dostępny przez Let's Encrypt za darmo. Wystarczy dla większości stron. OV (Organization Validation) — weryfikuje organizację. Nazwa firmy widoczna w certyfikacie. Lepsza dla firm. EV (Extended Validation) — najwyższy poziom, staranna weryfikacja organizacji. Historycznie wyświetlał zielony pasek w przeglądarkach (usunięty w 2019). Dla banków, instytucji finansowych. Wildcard — chroni domenę i wszystkie subdomeny (*.example.com). Multi-SAN — chroni wiele różnych domen jednym certyfikatem.
Najczęstsze błędy certyfikatów i ich przyczyny
"NET::ERR_CERT_EXPIRED" — certyfikat wygasł (sprawdź datę Valid To). "NET::ERR_CERT_COMMON_NAME_INVALID" — domena nie pasuje do SAN certyfikatu. "NET::ERR_CERT_AUTHORITY_INVALID" — certyfikat podpisany przez nieznane CA (self-signed lub brakujące intermediate). "SSL_ERROR_RX_RECORD_TOO_LONG" — problem z portem lub konfiguracją serwera. Parser pomaga zdiagnozować pierwsze dwa typy błędów — sprawdź daty ważności i SANy certyfikatu.
Najczęściej zadawane pytania
Jak sprawdzić datę wygaśnięcia certyfikatu SSL?
Linią komend: openssl x509 -enddate -noout -in cert.pem — wypisuje "notAfter=Dec 31 23:59:59 2025 GMT". Przez przeglądarkę: kliknij kłódkę przy URL → "Certyfikat" → sprawdź daty. Przez parser online: wklej plik PEM, data wyświetli się jako pierwsze pole. Dla zdalnego sprawdzenia bez pliku: echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null | openssl x509 -noout -enddate.
Co to są Subject Alternative Names (SANs)?
SANy to lista domen chronionych przez certyfikat. Nowoczesne certyfikaty nie używają już CN (Common Name) do weryfikacji domen — przeglądarka sprawdza wyłącznie pole SAN. Przykład: certyfikat Google może mieć SANy: google.com, *.google.com, gmail.com, youtube.com etc. Certyfikat Let's Encrypt dla twojej.strony.pl ma SAN zawierający twoja.strona.pl (i ew. www.twoja.strona.pl jeśli o to poprosiłeś).
Jak konwertować certyfikat między formatami (PEM, DER, PFX)?
PEM → DER: openssl x509 -in cert.pem -outform der -out cert.der. DER → PEM: openssl x509 -inform der -in cert.der -out cert.pem. PEM → PFX (Windows): openssl pkcs12 -export -out cert.pfx -inkey key.pem -in cert.pem -certfile ca.pem. PFX → PEM: openssl pkcs12 -in cert.pfx -out cert.pem -nodes. Parser obsługuje wklejanie certyfikatów PEM bezpośrednio.
Jak sprawdzić czy certyfikat i klucz prywatny pasują do siebie?
Porównaj modulus: openssl x509 -noout -modulus -in cert.pem | md5sum i openssl rsa -noout -modulus -in key.pem | md5sum — oba skróty muszą być identyczne. Dla ECDSA: openssl x509 -noout -pubkey -in cert.pem | openssl pkey -pubin -noout -text i porównaj z openssl ec -in key.pem -pubout | openssl pkey -pubin -noout -text. Niezgodność cert i klucza to jeden z najczęstszych błędów konfiguracji TLS.
Jak automatycznie odnowić certyfikat SSL przez Let's Encrypt?
Certbot automatycznie odnawia certyfikaty: certbot renew (ręcznie) lub automatycznie przez cron/systemd. Sprawdź timer: systemctl status certbot.timer. Certbot odnawia certyfikaty gdy zostało mniej niż 30 dni ważności. Monitoring: ustaw alert gdy pozostało 14 dni — certbot certificates wyświetla daty wygaśnięcia. Alternatywy: acme.sh, Caddy (automatyczne HTTPS bez konfiguracji), traefik.