SSL/TLS Certificate Decoder

Hoe krijg ik een certificaat PEM te testen

Vanaf de opdrachtregel (Linux/macOS):

openssl s client -connect example.com:443 /dev/null \
Opentsl x509 -outform PEM

Dit drukt het bladcertificaat af voor elke HTTPS-host. Plakken vol -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- blok boven.

Krijg de volledige ketting (blad + tussenproducten):

openssl s client -showcerts -connect example.com:443 /dev/null \
SED -n '/------BEGIN CERTIFICAAT-----/,/----Eindcertificaat-----/p'

Van Chrome / Rand:

  1. Navigeer naar elke HTTPS site. Klik op het hangslot pictogram → Verbinding is veiligCertificaat is geldig.
  2. Klik in de Certificaatweergave Gegevens tab → Exporteren...
  3. Opslaan als PEM (keten) formaat. Open in een teksteditor en plak hier.

Van Firefox:

  1. Klik op het hangslot → Verbinding veiligMeer informatieCertificaat weergeven.
  2. Klik in het nieuwe tabblad PEM (cert) om te downloaden, dan plakken inhoud hier.

Bekende publieke CA-certificaten (voor snelle tests):

  • Laten we root versleutelen: curl https://letsencrypt.org/certs/isrgrootx1.pem
  • Of klik Laadmonster hieronder het ISRG Root X1-certificaat gebruiken.