DNSLab

SSL & CSR Çözücü

Sertifika veya CSR içeriğini tarayıcınızda çözün — hiçbir şey yüklenmez.

Tamamen tarayıcınızda çalışır — yapıştırdığınız veya oluşturduğunuz hiçbir şey cihazınızdan çıkmaz.

.pem / .crt / .cer / .csr / .der kabul edilir — ikili DER otomatik algılanır.

Kısa cevap

SSL ve CSR Decoder, bir sertifika veya CSR'nin içindeki tüm X.509 alanlarını tarayıcınızda çözer; hiçbir veri sunucuya gitmez. Bir sertifikanın kapsadığı alan adlarını görmek veya bir CSR'yi göndermeden doğrulamak için kullanın.

Bu SSL ve CSR çözücü tamamen tarayıcınızda çalışır: yapıştırdığınız sertifika, CSR veya anahtar hiçbir zaman bir sunucuya yüklenmez, hiçbir yere gönderilmez. Ayrıştırma işlemi cihazınızdaki JavaScript ile yapılır, dolayısıyla üretim sertifikalarını ve hassas CSR'leri güvenle inceleyebilirsiniz. Bir PEM bloğunun içinde hangi bilgilerin kodlandığını, insan gözünün okuyamayacağı base64 yığınını anlamlı alanlara dönüştürerek gösterir.

Bir X.509 sertifikasını, bir sertifika imzalama isteğini (CSR) ya da PKCS#10 bloğunu yapıştırdığınızda; konu (subject), veren (issuer), geçerlilik tarihleri, Subject Alternative Name listesi, anahtar tipi ve boyutu, imza algoritması, seri numarası ve uzantılar gibi tüm alanları açık biçimde okursunuz. Bir CSR gönderdiğiniz CA'ya doğru alan adlarını istediğinizi doğrulamak ya da elinizdeki bir sertifikanın gerçekten hangi alan adlarını kapsadığını görmek için idealdir.

Nasıl çalışır

PEM formatındaki bir sertifika veya CSR, aslında base64 ile kodlanmış ASN.1/DER yapısıdır; -----BEGIN----- ve -----END----- satırları arasındaki blok makinelerin okuduğu ikili verinin metin hâlidir. Araç bu base64'ü çözer, DER yapısını ayrıştırır ve X.509 alanlarını çıkarır. Tüm bu işlem tarayıcınızın belleğinde gerçekleşir; ne blok ne de çözümlenmiş sonuç ağ üzerinden gönderilir. Sekmeyi kapattığınızda veriden hiçbir iz kalmaz.

Bir sertifikada nelere bakılır

Konu (subject) ve Subject Alternative Name alanları, sertifikanın hangi alan adlarını kapsadığını söyler; modern tarayıcılar yalnızca SAN listesine bakar, eski Common Name alanına değil. Geçerlilik penceresi ne zaman başlayıp bittiğini gösterir. Veren (issuer) alanı sertifikayı hangi CA'nın imzaladığını belirtir. Anahtar bilgisi RSA 2048/4096 mü yoksa ECDSA P-256 mi olduğunu, imza algoritması ise SHA-256 gibi modern bir özet kullanıldığını gösterir. Anahtar Kullanımı (Key Usage) ve Genişletilmiş Anahtar Kullanımı (EKU) uzantıları sertifikanın sunucu doğrulama, istemci doğrulama gibi hangi amaçlarla kullanılabileceğini sınırlar.

CSR'yi göndermeden önce doğrulamak

Bir CSR oluşturup CA'ya göndermeden önce içeriğini bu araçla açmak, maliyetli bir hatayı önler. Konu alanındaki alan adının doğru yazıldığını, SAN listesinin kapsamak istediğiniz tüm alan adlarını (kök alan ve www gibi) içerdiğini ve anahtar boyutunun CA'nın kabul ettiği minimumu karşıladığını teyit edin. Yanlış bir alan adıyla imzalanmış bir sertifika için tekrar başvurmak zaman kaybettirir; birkaç saniyelik bu kontrol bu döngüyü ortadan kaldırır.

Gizlilik neden bu araçta öne çıkar

Sertifikalar herkese açık nesnelerdir, ama CSR'ler ve özellikle özel anahtarlar hassastır. Birçok çevrimiçi çözücü, yapıştırdığınız bloğu ayrıştırmak için kendi sunucusuna gönderir; bu, hassas verinizin size ait olmayan bir makineden geçmesi demektir. Bu araç böyle bir risk taşımaz: hiçbir şey yüklenmez, her işlem tarayıcıda kalır. Bu, kurumsal politikaların dış servislere veri göndermeyi yasakladığı ortamlarda da güvenle kullanılabilir olmasını sağlar.

Sıkça sorulan sorular

Yapıştırdığım sertifika gerçekten sunucuya gitmiyor mu?
Gitmiyor. Çözümleme, tarayıcınızda çalışan JavaScript ile yapılır; blok ne bir sunucuya yüklenir ne de bir API'ye gönderilir. İsterseniz ağ sekmesini açıp kontrol edebilirsiniz, hiçbir çıkış isteği görmezsiniz. Bu yüzden üretim sertifikalarını ve hassas CSR'leri güvenle inceleyebilirsiniz.
Hangi formatları çözebilirim?
PEM formatındaki X.509 sertifikaları (-----BEGIN CERTIFICATE-----) ve PKCS#10 CSR'leri (-----BEGIN CERTIFICATE REQUEST-----) desteklenir. Bunlar base64 metin bloklarıdır. İkili DER dosyalarını incelemek istiyorsanız önce PEM'e çevirmeniz gerekir; SSL Converter aracı bunu tarayıcıda yapar.
Sertifikanın hangi alan adlarını kapsadığını nasıl görürüm?
Subject Alternative Name (SAN) alanına bakın. Modern tarayıcılar bir sertifikanın kapsamını yalnızca SAN listesinden belirler; eski Common Name alanı artık yok sayılır. Kapsamak istediğiniz her alan adı (example.com, www.example.com, wildcard için *.example.com) SAN listesinde ayrı bir girdi olarak bulunmalıdır.
CSR ile sertifika arasındaki fark nedir?
CSR (Certificate Signing Request), sizin oluşturduğunuz ve içinde açık anahtarınız ile istediğiniz alan adı bilgilerinin bulunduğu bir taleptir; CA'ya bunu gönderirsiniz. Sertifika ise CA'nın bu talebi doğrulayıp kendi imzasıyla geri verdiği belgedir. CSR'yi çözmek ne isteyeceğinizi, sertifikayı çözmek ne aldığınızı doğrular.
Süresi dolmuş bir sertifikayı da çözebilir miyim?
Evet. Araç sertifikanın geçerliliğini denetlemez, yalnızca içindeki alanları okur; dolayısıyla süresi dolmuş, iptal edilmiş veya kendinden imzalı sertifikaları da sorunsuz çözersiniz. Geçerlilik penceresini kendiniz görüp tarihin geçip geçmediğine karar verirsiniz.
SSL & CSR Çözücü · DNSLab