SSL/TLS Certificate Decoder
Hoe krijg ik een certificaat PEM te testen
Vanaf de opdrachtregel (Linux/macOS):
openssl s client -connect example.com:443 /dev/null \ Opentsl x509 -outform PEM
Dit drukt het bladcertificaat af voor elke HTTPS-host. Plakken vol -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- blok boven.
Krijg de volledige ketting (blad + tussenproducten):
openssl s client -showcerts -connect example.com:443 /dev/null \ SED -n '/------BEGIN CERTIFICAAT-----/,/----Eindcertificaat-----/p'
Van Chrome / Rand:
- Navigeer naar elke HTTPS site. Klik op het hangslot pictogram → Verbinding is veilig → Certificaat is geldig.
- Klik in de Certificaatweergave Gegevens tab → Exporteren...
- Opslaan als PEM (keten) formaat. Open in een teksteditor en plak hier.
Van Firefox:
- Klik op het hangslot → Verbinding veilig → Meer informatie → Certificaat weergeven.
- Klik in het nieuwe tabblad PEM (cert) om te downloaden, dan plakken inhoud hier.
Bekende publieke CA-certificaten (voor snelle tests):
- Laten we root versleutelen:
curl https://letsencrypt.org/certs/isrgrootx1.pem - Of klik Laadmonster hieronder het ISRG Root X1-certificaat gebruiken.