محلّل الشهادات

الصق شهادة X.509 بترميز PEM (الكتلة الممتدة من -----BEGIN CERTIFICATE----- إلى -----END CERTIFICATE-----) وسيقرأ المفكّك الحقول الرئيسية: subject، issuer، الرقم التسلسلي، خوارزمية التوقيع، تواريخ الصلاحية، وأسماء الموضوع البديلة عندما تتضمنها الشهادة. يُرسَل نص الشهادة إلى الخادم لفكّ ترميزه، ولا يُخزَّن ولا يُسجَّل.

كيف يعمل محلّل الشهادات

  1. 1

    الصق شهادة PEM

    الكتلة التي تحتوي على علامتي BEGIN/END CERTIFICATE. يتوقع المفكّك صيغة PEM (النصية) للشهادة.

  2. 2

    تُقرأ الحقول

    يُستخرَج من الشهادة subject وissuer والرقم التسلسلي وخوارزمية التوقيع وتواريخ الصلاحية.

  3. 3

    تحقق من أسماء الموضوع البديلة

    يعرض سطر SAN أسماء المضيفات التي تغطيها الشهادة، عندما يكون الامتداد موجودًا.

  4. 4

    اقرأ تواريخ الصلاحية

    قارن تاريخَي السريان والانتهاء بتاريخ اليوم لتكتشف الشهادات منتهية الصلاحية.

الحقول التي يعرضها المفكّك

الحقل مثال
الموضوع CN=example.com
المُصدِر CN=DigiCert Global G2, O=DigiCert Inc, C=US
الرقم التسلسلي 0x04:5a:1c:8b:…
خوارزمية التوقيع sha256WithRSAEncryption
السريان من 2025-11-01T00:00:00Z
السريان إلى 2026-11-30T23:59:59Z
أسماء الموضوع البديلة (SAN) example.com, www.example.com (عند وجودها)

فحوصات شائعة عند تشخيص مشكلات TLS

  • هل انتهت صلاحية الشهادة؟ قارِن تاريخ الانتهاء بتاريخ اليوم.
  • هل يتضمن SAN اسم المضيف الذي تستخدمه؟ ترفض المتصفحات الحديثة الشهادة إذا كان CN وحده مطابقًا بينما لا يدرج SAN اسم المضيف.
  • هل السلسلة مكتملة؟ قارن مُصدِر هذه الشهادة باسم subject في الشهادة الوسيطة. ينبغي أن يطابق AKI في هذه الشهادة قيمة SKI في شهادة المُصدِر.
  • هل خوارزمية التوقيع قوية بما يكفي؟ ترفض المتصفحات الحديثة الشهادات الموقعة باستخدام SHA-1 وMD5.
  • حجم المفتاح: يُعد RSA بطول 2048-bit الحد الأدنى الحالي لسلطات الشهادات العامة؛ ويفضَّل 3072-4096 للشهادات طويلة العمر. أما ECC P-256 فمضغوط وآمن.

PEM مقابل DER

  • PEM: نص ASCII مرمّز بـ base64 بين علامات -----BEGIN/END-----. سهل النسخ واللصق. هذه هي الصيغة التي يتوقعها المفكّك.
  • DER: الصيغة الثنائية للبيانات نفسها. بعض ملفات .crt أو .cer تكون بصيغة DER؛ إذا كان لديك أحدها فحوّله إلى PEM أولًا، مثلًا باستخدام openssl x509 -inform DER -in cert.crt -outform PEM.

الخصوصية

يُرسَل نص الشهادة إلى خادمنا لفكّ ترميز الحقول باستخدام OpenSSL. ولا يُخزَّن ولا يُسجَّل ولا يُشارَك.

الأسئلة الشائعة

إنه يحلّل الحقول ويعرضها، لكنه لا يتحقق من التوقيع بمقارنته مع المُصدِر. للتحقق الكامل، استخدم openssl verify أو عارض الشهادات في المتصفح.

لا، هذه الأداة مخصصة للشهادات فقط. تُستخرج مادة المفتاح العام من الشهادة؛ أما المفاتيح الخاصة فلا ينبغي أبدًا لصقها في أداة ويب.

هذا المفكّك مخصص للشهادات فقط. لا يُدعم فك ترميز CSRs (Certificate Signing Requests) أو المفاتيح الخاصة، فلا تلصق كتلة تبدأ بـ -----BEGIN CERTIFICATE REQUEST-----. أما السلاسل ففكّك كل شهادة على حدة.

openssl s_client -servername example.com -connect example.com:443 < /dev/null | openssl x509 -outform PEM. أو صدّرها من عارض الشهادات في متصفحك.

أدوات ذات صلة

الأداة متاحة بلغات أخرى