Декодер сертификатов
Разберите сертификат X.509 или цепочку (PEM/DER) в браузере: SAN, сроки, издатель, тип ключа, флаги использования и отпечатки — приватные ключи не разбираются, а отклоняются.
Что внутри сертификата
Вставьте PEM-сертификат — или целую цепочку, или голый DER в base64/hex — и получите поля, отвечающие на настоящие вопросы: какие имена он реально покрывает (SAN), когда истекает, кто его выдал, какие у него ключ и алгоритм подписи, является ли он CA, и отпечаток SHA-256 для пиннинга или сверки.
Разбор происходит целиком в браузере небольшим ASN.1-ридером — ничего не загружается. Если по ошибке вставить приватный ключ, инструмент откажется его читать вовсе: утёкший ключ — не то, что диагностическая страница вообще должна была видеть.
Для отладки mTLS полезная пара — key usage и extended key usage: клиентскому сертификату нужен clientAuth, серверному — serverAuth; хендшейк, падающий с валидным на вид сертификатом, очень часто упирается в отсутствие одного из этих флагов.
Почему браузер игнорирует Common Name?
Что здесь значит «самоподписанный»?
Каким отпечатком пользоваться?
В каком порядке отдавать цепочку?
Смежные инструменты: Аудит SSL / TLS, Security-заголовки и Хеши и чексуммы.