🔏
Zertifikat-Viewer
X.509 Zertifikate · CSR · Private Keys · PEM ↔ DER · Fingerprints · Chain-Analyse
Analysieren
Konvertieren
Tools
X.509 Zertifikat: PEM-Format beginnt mit -----BEGIN CERTIFICATE-----. DER ist das binäre Äquivalent. Alle Daten werden lokal im Browser analysiert — nichts wird übertragen.
📄 Datei hier ablegen (.pem .crt .cer .der) oder klicken
— oder —
CSR (Certificate Signing Request): Enthält Public Key und Antragsinformationen — wird an eine CA geschickt um ein Zertifikat zu erhalten. Beginnt mit -----BEGIN CERTIFICATE REQUEST-----
Private Key Analyse: Zeigt Algorithmus, Schlüssellänge und Public Key — ohne den privaten Schlüssel selbst anzuzeigen. Unterstützt RSA, EC, Ed25519. Alles bleibt lokal.
Zertifikatskette: Mehrere Zertifikate im PEM-Format hintereinander einfügen. Die Kette wird analysiert und die Vertrauenskette dargestellt.
PEM ↔ DER Konvertierung
PEM: Base64-kodiertes DER mit Header/Footer — menschenlesbar, die häufigste Form.
DER: Binärformat — wird als Hex dargestellt. Von manchen Java-Anwendungen und Windows benötigt.
PEM → DER (Hex)
DER (Hex):
DER (Hex) → PEM
PEM:
Fingerprints: Eindeutige Kurzform eines Zertifikats — zum schnellen Vergleich. SHA-256 ist der Standard, SHA-1 wird noch von manchen Tools angezeigt.
CSR Generator: Erstellt einen Certificate Signing Request direkt im Browser. Der Private Key verlässt niemals diesen Tab.

Wichtige Hinweise je Anbieter:
Let's Encrypt: RSA 2048+ oder EC P-256/P-384, SANs zwingend, CN wird ignoriert
DigiCert / Sectigo: RSA 2048 Minimum, SHA-256, OV/EV erfordert Organisationsdaten
Apple Push / iOS: RSA 2048, keine EC
Wildcard: CN = *.domain.tld, SAN = *.domain.tld + domain.tld
Common Name (CN) *
E-Mail
Organisation (O)
Org. Unit (OU)
Stadt (L)
Bundesland (ST)
Land (C) — 2 Buchstaben
Schlüsseltyp
Subject Alternative Names (SANs) — eine Domain pro Zeile
Self-Signed Zertifikat: Für interne Dienste, Testzwecke oder private Server. Von Browsern als nicht vertrauenswürdig markiert — für Produktion Let's Encrypt verwenden.
Common Name (CN) *
Gültigkeit (Tage)
Organisation
Land (C)
Schlüsseltyp
SANs (eine pro Zeile)
Cert + Key Match: Prüft ob ein Zertifikat und ein Private Key zusammengehören. Wichtig vor dem Deployment — ein falsches Key-Zertifikat-Paar führt zu Verbindungsfehlern.
Zertifikat (PEM)
Private Key (PEM)
PKCS#12 / PFX: Containerformat das Zertifikat + Private Key (+ Chain) in einer Datei zusammenfasst. Wird von Windows, IIS, Java Keystores und manchen Load-Balancern verwendet.

PEM → PKCS#12: Cert + Key eingeben, optionales Passwort, .p12 herunterladen.
PKCS#12 → PEM: .p12 hochladen, Passwort eingeben, PEM-Teile extrahieren.
PEM → PKCS#12
Zertifikat
Private Key
Passwort (optional)
PKCS#12 → PEM
📦 .p12 / .pfx hier ablegen
Passwort
Key-Passwort: Fügt einem unverschlüsselten Private Key ein Passwort hinzu (PKCS#8 encrypted) oder entfernt es. Ein passwortgeschützter Key ist sicherer, erfordert aber Passworteingabe beim Serverstart.
Private Key (PEM)
Aktuelles Passwort (falls verschlüsselt)
Neues Passwort
QR-Code Generator: Erstellt QR-Codes lokal im Browser. Unterstützt Text, URLs, WLAN-Konfiguration, E-Mail, Telefonnummern und vCard-Kontakte.
QR-Code erscheint hier
Kopiert!