PEM证书解析
解析 PEM 证书与密钥(RFC 7468):展示类型、base64 长度、DER 十六进制,并自研解析 PKCS#8 / SPKI / PKCS#1 / SEC1 / X.509 的外层 ASN.1 结构,给出算法 OID 与名称、密钥长度、曲线、证书主体与签发者及有效期。
浏览器本地运行所有计算都在你的浏览器里完成,数据不会离开本机。
ASN.1 结构
显示每个节点的类型、值与在 DER 中的偏移;OID 会附带名称。
粘贴 PEM 内容后自动解析
这个工具能做什么
- 部署前核对证书:粘贴证书 PEM 就能看到主题、签发者、生效与过期时间、序列号、版本和签名算法,比在服务器上敲 openssl 命令快。
- 确认私钥和证书是不是一对:分别解析私钥与证书,比对算法、密钥长度和曲线是否一致(例如都是 prime256v1 的 256 位 EC),不匹配时先查清楚再上线。
- 看 DER 的真实字节:工具会给出 DER 十六进制与可折叠的 ASN.1 结构树,每个节点都标了类型、值与偏移,调试解析代码时能逐字节对上。
- 批量处理多个块:一次粘贴多个 -----BEGIN … ----- 块会逐块解析,适合同时检查证书链里的服务器证书与中间证书。
示例
输入
-----BEGIN PUBLIC KEY----- MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEFDA5jGyRsN7hOghOeQ6pXoHZ1GKZ RRyqy6Vfdh+KCqldxloEX/RmMGUioEWrSwMyJBGy5Ch8vgrZ9dgB4QM49A== -----END PUBLIC KEY-----
输出
类型:SPKI 公钥 base64 长度:124 DER 字节数:91 算法:id-ecPublicKey (EC) 密钥长度:256 位 曲线:prime256v1 (P-256) DER:30 59 30 13 06 07 2A 86 48 CE 3D 02 01 06 08 2A 86 48 CE 3D 03 01 07 03 42 00 04 …
DER 长度 91 = base64 的 124 个字符去掉填充后解码得到的字节数;解析只读取外层 ASN.1 结构,不校验证书链或私钥是否可用。
常见问题
这里会验证证书是否可信吗?
不会。工具只解析结构:找出算法 OID、密钥长度、曲线、主题和有效期这些字段,不做签名验证、不校验证书链、不检查吊销状态。判断证书是否可信请用 openssl verify 或浏览器。
加密的私钥(带 EncryptedPrivateKeyInfo 或 DEK-Info 头)能看到什么?
只能看到 PEM 头信息、密文长度和结构类型,因为内容本身是加密的,没有口令无法解密。工具会把它识别成「加密的 PEM」并给出提示,不会尝试破解口令。
为什么粘贴多段 PEM 时顺序有讲究?
解析是按出现顺序逐块处理的,编号也是这个顺序。检查证书链时建议按「服务器证书 → 中间证书」粘贴,方便对照谁签了谁;每段的 BEGIN / END 标签必须配对,标签不匹配会整体报错。
PEM 里的换行和空格会被当作错误吗?
不会,base64 主体里的空白与换行会被忽略,所以从命令行或配置文件里复制出来的缩进内容也能解析。但标签写错、缺少 END 行或 base64 长度非法都会提示「不是合法的 PEM」。
证书和私钥内容安全吗?
不会上传。整个解析(包括自研的 ASN.1 读取器)都在浏览器里完成,页面不发网络请求。不过私钥仍是敏感数据,尽量在可信设备上操作,用完清空输入框。
关键词:pemcertificatex509pkcs8spkiasn1derbase64PEM 解析证书私钥公钥密钥长度