加密 & 哈希

X.509 证书链验证器 — 验证 PEM 证书链

从 PEM 文件构建并验证 X.509 证书链,在浏览器本地检查签名、信任锚、有效期、CA 约束、密钥用途、证书用途和 TLS 主机名。

免费使用 无需注册 浏览器本地运行

工具操作区

证书只在当前浏览器中解析和验证。

X.509 证书链验证器会检查什么?

X.509 证书链把叶证书经过一个或多个中间证书颁发机构连接到明确受信任的根证书。本工具根据签发者名称和密码学签名构建路径,然后检查证书有效期、Basic Constraints、CA 签发用途、路径长度限制、Key Usage、Extended Key Usage、关键扩展以及可选的 TLS 主机名。工具不会使用操作系统信任库,只有粘贴到受信任根证书字段中的证书才会被视为信任锚。

如何验证 PEM 证书链

  1. 1粘贴一个 PEM 格式的服务器、客户端、签名或邮件叶证书。
  2. 2展开证书链输入区,粘贴签发机构提供的所有中间证书。
  3. 3仅在受信任根证书字段中粘贴你明确信任的根证书;放入中间证书字段不会自动建立信任。
  4. 4按需填写期望的 TLS 主机名,并选择要求的 Extended Key Usage 用途。
  5. 5执行验证,从叶证书逐级查看到根证书,并处理绑定到每张证书的错误和警告。

X.509 证书链验证器 — 验证 PEM 证书链的常见使用场景

快速完成日常任务

无需安装桌面软件,打开网页即可处理常见的文本、图片、数据或格式转换任务。

检查与整理内容

在提交文件、发布内容或复制结果之前,快速发现格式问题并获得结构清晰的输出。

注重隐私的浏览器处理

对于支持本地运行的工具,数据会留在当前浏览器中,不需要上传到第三方服务。

常见问题

X.509 证书链验证器 — 验证 PEM 证书链可以解决什么问题?

从 PEM 文件构建并验证 X.509 证书链,在浏览器本地检查签名、信任锚、有效期、CA 约束、密钥用途、证书用途和 TLS 主机名。

这个工具需要注册或付费吗?

不需要。你可以直接免费使用,不必创建账号。

工具会上传我的数据吗?

工具会尽可能在浏览器本地运行。需要后端服务的功能会在页面中明确标注。