Sertifika Çözücü

PEM formatında kodlanmış bir X.509 sertifikasını (-----BEGIN CERTIFICATE-----’ten -----END CERTIFICATE-----’e kadar olan blok) yapıştırın; çözücü ana alanları okur: konu, ihraççı, seri numarası, imza algoritması, geçerlilik tarihleri ve sertifikada varsa alternatif konu adları. Sertifika metni çözümleme için sunucuya gönderilir ve saklanmaz ya da kaydedilmez.

Sertifika çözücünün çalışma prensibi

  1. 1

    PEM sertifikasını yapıştırın

    BEGIN/END CERTIFICATE işaretlerine sahip blok. Çözücü, sertifikanın PEM (metin) biçimini bekler.

  2. 2

    Alanlar okunur

    Sertifikadan konu, ihraççı, seri numarası, imza algoritması ve geçerlilik tarihleri çıkarılır.

  3. 3

    Alternatif konu adlarını kontrol edin

    SAN satırı, uzantı mevcut olduğunda sertifikanın kapsadığı ana bilgisayar adlarını listeler.

  4. 4

    Geçerlilik tarihlerini okuyun

    Başlangıç ve bitiş tarihlerini bugünle karşılaştırarak süresi dolmuş sertifikaları yakalayın.

Çözücünün gösterdiği alanlar

Alan Örnek
Konu CN=example.com
Yetkili makam (Issuer) CN=DigiCert Global G2, O=DigiCert Inc, C=US
Seri numarası 0x04:5a:1c:8b:…
İmza algoritması sha256WithRSAEncryption
Başlangıç 2025-11-01T00:00:00Z
Bitiş 2026-11-30T23:59:59Z
Alternatif konu adları (SAN) example.com, www.example.com (varsa)

TLS sorunlarını ayıklarken yapılan yaygın kontroller

  • Sertifikanın süresi doldu mu? Bitiş tarihini bugünle karşılaştırın.
  • SAN, kullandığınız ana bilgisayar adını içeriyor mu? Modern tarayıcılar yalnızca CN eşleştiğinde değil, SAN ana bilgisayar adını listelemediğinde de sertifikayı reddeder.
  • Zincir tam mı? Bu sertifikanın verenini, ara sertifikanın konusuyla karşılaştırın. Bu sertifikanın AKI’si, veren sertifikasının SKI’siyle eşleşmelidir.
  • İmza algoritması yeterince güçlü mü? Modern tarayıcılar SHA-1 ve MD5 ile imzalanan sertifikaları reddeder.
  • Anahtar boyutu: Kamu sertifika kurumları (CA) için mevcut asgari standart 2048 bitlik RSA’dır; uzun ömürlü sertifikalar için 3072–4096 bit önerilir. ECC P-256 hem kompakt hem de güvenlidir.

PEM ve DER

  • PEM: -----BEGIN/END----- işaretleri arasında base64 kodlanmış ASCII metni. Kopyalayıp yapıştırması kolaydır ve çözücünün beklediği biçimdir.
  • DER: aynı verinin ikili biçimi. Bazı .crt veya .cer dosyaları DER biçimindedir; elinizde böyle bir dosya varsa önce PEM’e dönüştürün, örneğin openssl x509 -inform DER -in cert.crt -outform PEM ile.

Gizlilik

Sertifika metni, alanların OpenSSL ile çözülebilmesi için sunucumuza gönderilir. Saklanmaz, kaydedilmez veya paylaşılmaz.

Sık Sorulan Sorular

Alanları analiz edip gösterir ancak imzayı ihraççıya göre doğrulamaz. Tam doğrulama için openssl verify veya tarayıcının sertifika görüntüleyicisini kullanın.

Hayır, bu araç yalnızca sertifikalar içindir. Açık anahtar bilgisi sertifikadan çıkarılır; özel anahtarlar asla bir web aracına yapıştırılmamalıdır.

Bu çözücü yalnızca sertifikalar içindir. CSR’ler (Sertifika İmzalama Talepleri) ve özel anahtarlar desteklenmez; bu yüzden -----BEGIN CERTIFICATE REQUEST----- ile başlayan bir blok yapıştırmayın. Zincirler için her sertifikayı ayrı ayrı çözün.

openssl s_client -servername example.com -connect example.com:443 < /dev/null | openssl x509 -outform PEM. Ya da tarayıcınızın sertifika görüntüleyicisinden dışa aktarın.

İlgili Araçlar