对称加解密
⚠ ECB / CBC 为裸分组运算,无完整性保护;生产环境请使用 AES-GCM 等 AEAD。
32
32
0
0
算法模式
MAC 运算
32
16
0
0
填充选项
AES Key Wrap
0
0
0
BER-TLV 解析
输入 BER-TLV 的十六进制,逐层拆出 Tag / Length / Value(支持多字节 Tag、长短长度、constructed 嵌套)。
RSA
密钥生成
密钥转换
输入
输出(CRT 分量)
RSA 加解密
加密
解密
ECC
密钥生成和转换
0
0
0
ECC 签名和验签
签名
验签
ECC ECDH 密钥协商
证书管理
1. 证书解析
输入
输出
2. CSR 解析
输入
输出
3. 构建 TBS(待签名证书体)
Subject DN — 证书所有者
Issuer DN — 签发者(留空则为自签名)
扩展项
→ 将输出的 TBS/DigestInfo 发给签名服务,收到签名后进入下一步 →
输出(送 HSM / 离线签名)
4. 组装证书
输入
输出
5. 格式互转 (PEM ↔ DER)
证书转换
CSR 转换
证书校验
1. 证书链验证(上级验证下级)
校验下级证书是否由上级证书签发:根 → 中间、中间 → 下级中间、中间 → 叶子均可。
输入
输出
2. Matter 证书校验(PAA / PAI / DAC)
从上往下:根 PAA → 中间 PAI → 叶子 DAC。校验三层证书 profile 与链。
PAA 可留空(它是 DCL 信任锚,设备一般不下发)。DCL 信任锚归属 / 撤销 / serial 随机熵需运行时,不在此校验。
输入
输出
3. C2PA 证书校验(根 / 中间 CA / 叶子)
从上往下:根 → 中间 CA → 叶子。校验各证书 profile 与签发关系。
中间 CA 可填多个(PEM 拼接)——一个根可签发多个用途不同的中间 CA(如 claim-signing-ca、tsa-issuing-ca),每条 根→中间 都会校验。
信任列表 / OCSP / COSE x5chain / 时间戳 TSA 需 manifest 上下文,不在此校验。
输入
输出
证书生成 / 签发
测试 / 开发用 PKI:工具在服务端用 CA 私钥签名;「生成」模式产出的私钥即用即抛——
不留存、不入日志,请自行妥善保存。勿用于生产长期密钥。
参数
Subject DN
输出
消息摘要(Hash)
计算 MD5 / SHA-1 / SHA-2 / SHA-3 / SM3 摘要。输入可选 文本(UTF-8) 或 Hex;
输出统一为小写 hex(与
openssl dgst、sha256sum 一致,便于对答案)。
输入格式
编码转换(文本 / Hex / Base64)
在 文本(UTF-8)、Hex、Base64 三者间互转。Hex 输出为大写(与对称/AES 卡通用,方便互相粘贴);
字节序列转文本时若非合法 UTF-8 会报错而非乱码。
文本对比(Diff)
逐行对比两段文本,相邻改动行进一步高亮行内差异字符。纯前端计算,内容不发往服务器。
时间戳互转
在 Unix 秒 / 毫秒、ISO 8601、ASN.1 UTCTime / GeneralizedTime 之间互转。
粘贴任意格式,点「解析」即显示所有格式。纯前端,不联网。
OID 查表
输入 OID 点分(如
1.2.840.10045.4.3.2)或关键词(如 ecdsa / sha256)查询。
内置 PKIX / 算法 / 扩展 / C2PA / GlobalPlatform / Matter 常用 OID 表。
TLS 证书抓取
输入主机名和端口,服务端发起 TLS 连接获取证书链(含中间证书)。
不验证证书有效性——方便检查过期、自签名等情况。
JWT 解析
粘贴 JWT,自动解码 Header / Payload 并高亮时间字段状态。
可选:填入密钥(HS*)或公钥 PEM(RS* / ES* / PS*)后点击验签。
ASN.1 DER 树
粘贴 DER 编码数据(十六进制或 Base64),解析并展开为树状结构。
支持证书、CSR、私钥、TLV 序列等任意 DER/BER 结构。
OCSP 状态查询
粘贴证书链(叶证书在前,签发者在后),服务端自动从 AIA 扩展读取 OCSP URL 并发起查询。
支持公网 CA 签发的证书;自签名证书因无 OCSP 服务器无法查询。
PKCS#12 拆包
将 .p12 / .pfx 文件拖拽到输入框,或粘贴 Base64 编码内容。
服务端解密后提取私钥和证书链,数据不落库。