İçeriğe geç

CRL Decoder & Inspector

X.509 certificate revocation list verisini PEM, DER, Base64 veya hex input’tan decode edin. Issuer, update aralığı, extension, iptal edilen serial number ve isteğe bağlı issuer certificate ile signature doğrulamasını inceleyin.

X.509 CRL verisini inceleyin

Parse ve isteğe bağlı signature doğrulaması browser worker içinde çalışır. CRL distribution point, OCSP servisi veya certificate URL’sine istek gönderilmez.

CRL, PEM veya DER dosyası seçin.

Issuer certificate (isteğe bağlı)

CRL signature’ını doğrulamak için issuer’a ait PEM, CRT, CER veya DER certificate ekleyin.

CRL detayları

Issuer, update aralığı, signature durumu, extension ve iptal edilen certificate kayıtları burada gösterilir.

CA servisine bağlanmadan revocation list içeriğini okuyun

DecodeLens; CRL issuer, update aralığı, signature metadata, CRL ve entry extension’ları, reason code, invalidity date ve iptal edilen serial number bilgilerini açarken ASN.1 offset ilişkisini korur.

Revocation ve trust sınırları

  • Sonuç yalnızca verilen CRL’i açıklar; DecodeLens daha yeni CRL indirmez ve OCSP sorgusu yapmaz.
  • Süresi geçmiş CRL veya gelecekteki thisUpdate değeri doğrudan raporlanır; güncel revocation verisi sayılmaz.
  • Signature doğrulaması exact issuer certificate gerektirir; certificate chain oluşturmaz veya trust kararı vermez.
  • Indirect ve delta CRL metadata gösterilir; base ve delta listeler birleştirilerek nihai revocation state üretilmez.
  • Browser kaynak kullanımını öngörülebilir tutmak için inceleme 10 MB ve 5.000 iptal kaydıyla sınırlıdır.

Aynı veriyi decode etmek, dönüştürmek, incelemek veya doğrulamak için ilgili araçlarla devam edin.

İptal edilen certificate serial number’ını arayın

CRL’i yükleyip thisUpdate ve nextUpdate değerlerini kontrol edin; ardından iptal tablosunda serial number arayın. Cryptographic signature doğrulaması gerekiyorsa issuer certificate ekleyin.

X.509 CRL

issuer + thisUpdate + nextUpdate + revokedCertificates

İnceleme sonucu

CRL #42 · 2 iptal kaydı
Update aralığı: güncel
Signature: verilen issuer certificate ile doğrulandı

CRL Decoder hakkında sık sorulanlar

Serial number eşleşmesi certificate’ın şu an iptal olduğunu kanıtlar mı?

Verilen CRL’de serial number bulunduğunu gösterir. Güncel durum; doğru issuer, update aralığı, distribution point ve scope, delta CRL ve daha yeni bir revocation kaynağı olup olmadığına da bağlıdır.

revocationDate ile invalidityDate arasındaki fark nedir?

revocationDate, CA’in revocation olayını kaydettiği zamandır. İsteğe bağlı invalidityDate ise certificate veya private key’in daha önceki hangi tarihte geçersiz hale geldiğinin düşünüldüğünü gösterebilir.

CRL signature doğrulaması issuer’ın trusted olduğunu gösterir mi?

Hayır. CRL byte’larını verilen certificate key ile doğrular. Trust chain, policy, hostname ve güncel yayın kontrolleri ayrı kararlardır.