Décoder certificat X.509 PEM — Expiration & empreinte

Décodez des certificats X.509 PEM ou DER : sujet, émetteur, SAN, expiration, empreintes. Multi-PEM supporté. Pas un magasin de confiance ni un vérificateur TLS.

Chargement…
Décodeur certificat X.509
Collez un certificat PEM (ou plusieurs) pour lire sujet, SAN, expiration et empreinte. Les clés privées ne sont pas affichées.

Notes développeur

• Ordre : clé privée seule → erreur ; blocs CERT → décodés ; sinon tentative DER/base64. • CERT + PRIVATE KEY → certs décodés + avertissement (clé ignorée). • Exemple charge une CA demo (#0) + un leaf (#1) — les deux résumés JSON apparaissent dans l’ordre en sortie. • Empreinte = digest du DER complet. • Pas de validation de chaîne / racines de confiance. • Limite 512 Ko.

Options

Empreinte
SHA-256 (défaut) ou SHA-1 — digest du DER complet du certificat.
Alerte expiration
Seuil (7, 30 ou 90 jours) pour marquer « expire bientôt ».

Cas d’usage

• Vérifier l’expiration d’un leaf PEM avant déploiement. • Comparer des empreintes SHA-256 avec un ticket. • Lire les SAN d’un certificat de staging.

Exemples

PEM leaf → résumé JSON

Avant

-----BEGIN CERTIFICATE----- MIIB...demo-sample-not-a-real-cert... -----END CERTIFICATE-----

Après (résumé)

{ "subject": "CN=sample.fastminify.test", "fingerprintAlg": "sha256", "isExpired": false }

Deux blocs PEM → résumés JSON à la suite

Avant

-----BEGIN CERTIFICATE----- …CN=ca.fastminify.test… -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- …CN=sample.fastminify.test… -----END CERTIFICATE-----

Après (résumé)

{ "index": 0, "subject": "CN=ca.fastminify.test…", "notAfter": "2029-01-06…" } { "index": 1, "subject": "CN=sample.fastminify.test…", "notAfter": "2027-07-12…" }

Outils liés

Convertir une clé publique PEM : pem-jwk-converter. Inspecter JWKS : inspect-jwks. Hub : outils sécurité.

FAQ Décodeur certificat

PEM / X.509 locaux

Cet outil valide-t-il la chaîne TLS / les racines ?

Non. Cet outil décode les champs ; il ne valide pas la chaîne contre des racines de confiance et ne prouve pas la validité TLS.

Quand utiliser jwt-decode ?

jwt-decode sert aux jetons JWT. Pour des certificats PEM utilisez cet outil ; pour des JWK/JWKS utilisez inspect-jwks.

Que se passe-t-il avec une clé privée ?

Une clé privée seule est refusée. Mélangée avec des CERT, les certificats sont décodés et la clé est ignorée (pas affichée).

Plusieurs blocs PEM dans un collage ?

Chaque certificat est décodé dans l’ordre du collage. La sortie affiche un résumé JSON par certificat, séparés par une ligne vide — pas un tableau JSON ni un document unique. Enveloppez les blocs dans un tableau vous-même si vous avez besoin d’un fichier parseable.

Limite de taille ?

512 Ko par collage.

Sécurité & tokens

JWKS, certificats X.509 et scan de secrets — locaux navigateur.

Découvrez les autres catégories d'outils

Minifier

Réduisez code et assets pour la production — minifiez JS, CSS, HTML, JSON, XML et SVG avant gzip ou déploiement CDN.

Beautifier

Rendez le code lisible avec une indentation cohérente — beautifiez JavaScript, CSS, TypeScript, SCSS, LESS, Markdown, GraphQL, SQL, YAML et plus encore dans votre navigateur.

Déminifier

Développez du code minifié ou compressé — déminifiez JavaScript, CSS, TypeScript, SCSS, LESS, SQL, YAML et d'autres formats pour déboguer ou relire.

Conversion

Transformez des données entre JSON, YAML, XML et CSV localement — sans envoi serveur.

Préprocesseurs CSS

Compilez SCSS ou LESS en CSS standard dans le navigateur — complétez avec beautify ou minify pour un workflow feuille de style complet.

Outils JSON

Validez, formatez, comparez et explorez des payloads JSON — complémentaires aux minificateurs et convertisseurs.

Outils SVG

Prévisualisez, optimisez avec SVGO, exportez en Data URI, redimensionnez, formatez, convertissez en JSX et validez vos SVG — tout dans le navigateur.

DevOps & Infra

Format/validate/minify HCL, format & lint Dockerfile, validation Compose et .env.

CI/CD

GitHub Actions et GitLab CI — formater le YAML et vérifier la structure des workflows/jobs dans le navigateur.

Logs & observabilité

JSON/NDJSON ligne à ligne et access logs Nginx/Apache — format, filtre, validation et CSV/TSV.

Kubernetes

Manifestes multi-docs, validation structurelle, starters Ingress/Deployment et formatage values Helm.

Réseau / IP

CIDR, sous-réseaux et helpers IPv4/IPv6 — dans le navigateur.

API & schémas

Outils OpenAPI pour formater, valider et analyser vos specs.

Encodage

Encodez ou décodez Base64, composants URL et entités HTML — uniquement côté client.

Utilitaires développeur

Timestamps, UUID, ULID, Nanoid, cron, mots de passe, regex, slugify, bases, casse, diff texte et chmod — tout côté client.

Texte & Markdown

Comptez, générez un sommaire Markdown et nettoyez des listes de lignes — dans le navigateur.

IA & LLM

Comptage de tokens, estimation des coûts et fenêtre de contexte — 100 % local.

Sérialisation

Sérialisez et désérialisez des structures PHP à côté de vos flux JSON.