SSL 证书 › SSL / CSR 解码器
SSL / CSR 在线解码器:免费解析证书与证书签名请求
KH SSL 解码器是一款免费的在线工具,可解析你粘贴的 X.509 证书或 PKCS#10 证书签名请求(CSR)。它会完整展示证书的主题与颁发者(DN)、序列号、版本、有效期与剩余天数、签名算法、公钥类型(RSA / ECDSA)与密钥长度、主题备用名称(SAN)、SHA-1 / SHA-256 指纹、OCSP 与 CRL 吊销地址、扩展密钥用法(EKU)等全部字段;对 CSR 还会校验其签名完整性并列出申请信息。所有解析均在服务器端完成,私钥绝不会离开你的浏览器(CSR 生成器的私钥仅本地生成)。
📜 证书全景解析
一键展开证书的每一个字段,快速核对主体、颁发者、有效期与指纹。
🧾 CSR 校验
粘贴 CSR 即自动识别并校验签名完整性,避免提交错误请求导致签发失败。
🧩 SAN 与扩展
完整列出 SAN、密钥用法(KU)、扩展密钥用法(EKU)与基本信息约束。
🔐 安全提示
自动标记过期、自签名、弱密钥、缺 SAN 等隐患,并提示 CSR 签名是否有效。
常见问题(FAQ)
什么是在线 SSL 解码器?它有什么用?
SSL 解码器用于把一段 Base64 / PEM 编码的证书或 CSR 还原为可读的结构化信息。运维与开发常用它核对证书主体、有效期与指纹,或在提交 CSR 之前确认申请内容无误。
证书和 CSR 有什么区别?
证书(Certificate)由 CA 签发,用于证明公钥归属;CSR(Certificate Signing Request)由你本地生成,包含公钥与申请信息,提交给 CA 后换回证书。解码器可同时识别两者。
为什么 CSR 需要校验签名?
CSR 内嵌用私钥生成的签名,CA 以此来确认申请者持有对应私钥。若签名无效,证书将无法签发;解码器会明确提示 CSR 签名是否有效。
粘贴的内容安全吗?
证书与 CSR 本身不包含私钥,可安全粘贴。本解码器仅在服务器端解析纯文本,不会存储或外发你的内容。
如何查看证书序列号与指纹?
解码后结果会展示证书的十六进制序列号以及 SHA-1 / SHA-256 指纹,常用于证书比对、吊销查询与资产盘点。