📜 X.509 证书解析器

支持 PEM 格式(-----BEGIN CERTIFICATE-----)或十六进制 DER 格式。

示例:可使用 openssl 生成的自签名证书,或从网站导出。
等待解析...

※ 使用 Forge 库解析,支持 X.509 v3 证书。输入有效的 PEM 或 HEX DER 证书即可查看详细信息。

X.509 数字证书解析

X.509 是 ITU-T 定义的标准数字证书格式,用于 TLS/SSL、代码签名、邮件加密和智能卡身份认证。X.509 v3 证书采用 ASN.1 DER 编码,包含版本号、序列号、签名算法、颁发者、有效期、主体、公钥信息和扩展字段。

核心字段

版本号:v1/v2/v3,当前绝大多数证书为 v3。序列号:CA 分配的唯一整数。签名算法:如 SHA256withRSA、ECDSA-with-SHA256、SM2-with-SM3。颁发者(Issuer):CA 的可区分名称,包含 C(国家)、O(组织)、CN(通用名)。有效期:Not Before 和 Not After 日期。主体(Subject):证书持有者的 DN。公钥信息:算法标识 + 公钥值,如 RSA 2048 或 ECC P-256。

扩展字段

证书扩展提供附加信息:Key Usage(密钥用途:数字签名、密钥加密等)、Extended Key Usage(扩展密钥用途:服务器认证、客户端认证、代码签名)、Subject Alternative Name(主体备用名称:DNS 名、IP 地址)、Basic Constraints(基本约束:是否为 CA 证书、路径深度)、CRL Distribution Point(吊销列表分发点)、Authority Information Access(AIA:OCSP 响应器 URL)。

在智能卡中的应用

PIV 卡和 CAC 卡存储 X.509 证书用于客户端 TLS 认证、数字签名和邮件加密。对应的私钥在卡内生成且永不导出。当智能卡用于 TLS 客户端认证时,卡内执行 RSA/ECDSA 签名操作。中国电子政务 PKI 体系中,SM2 证书使用 SM2-with-SM3 算法。本工具支持 PEM(Base64 编码)和 DER(二进制)格式的证书解析,显示所有字段和扩展信息。