证书、CSR 与密钥检查器

私密 · 仅内存

完全在浏览器内检查 X.509 证书、CSR、密钥、证书链和 PKCS#12 容器。

PEM · DER · CRT/CER · CSR · KEY · P7B/P7C · P12/PFX · 最大 5 MiB

敏感材料不会离开此页面
文件、PEM、密码和私钥只保留在内存,不会保存、记录或发送。

使用方法

  1. 01

    在本地打开 PKI 材料

    粘贴 PEM,或打开最大 5 MiB 的证书、CSR、密钥、PKCS#7、PKCS#12;密码只留在内存。

  2. 02

    检查并诊断

    查看身份、有效期、算法、SAN、扩展、CSR 签名、可能的证书链顺序和公钥匹配。

  3. 03

    转换或复现

    导出元数据、支持的 PEM/DER/公钥/JWK,并复制准确的 OpenSSL 检查与验证命令。

常见问题

证书或私钥会上传吗?

不会。所有解析都在浏览器内存完成,PKI 输入、密码和私钥材料不会持久化或发送。

证书链有效就代表受信任吗?

不代表。工具检查所提供链路、日期和签名,但不会使用操作系统或浏览器信任库。

能打开 P12 或 PFX 吗?

可以解析浏览器安全库支持的容器;密码在本地输入,不支持的旧算法会明确报错。

可以从工具下载私钥吗?

不可以。私钥内容会隐藏且不提供导出,只能派生和导出对应公钥。

继续使用其他专注的浏览器端工具。

全部工具

默认本地处理;远程数据来源会明确说明。

© 2026 Nobuf

Nobuf

由浏览器驱动的快速、本地优先实用工具。