对称加解密

⚠ ECB / CBC 为裸分组运算,无完整性保护;生产环境请使用 AES-GCM 等 AEAD。
32
32
0
0
算法模式

MAC 运算

32
16
0
0
填充选项

AES Key Wrap

0
0
0

BER-TLV 解析

输入 BER-TLV 的十六进制,逐层拆出 Tag / Length / Value(支持多字节 Tag、长短长度、constructed 嵌套)。

RSA

密钥生成

密钥转换

输入

输出(CRT 分量)

模数 n 位长

RSA 加解密

加密

解密

ECC

密钥生成和转换

0
0
0

ECC 签名和验签

签名


验签

ECC ECDH 密钥协商

证书管理

1. 证书解析

输入

输出

2. CSR 解析

输入

输出

3. 构建 TBS(待签名证书体)

Subject DN — 证书所有者
Issuer DN — 签发者(留空则为自签名)
扩展项
→ 将输出的 TBS/DigestInfo 发给签名服务,收到签名后进入下一步 →

输出(送 HSM / 离线签名)

4. 组装证书

输入

输出

5. 格式互转 (PEM ↔ DER)

证书转换

CSR 转换

证书校验

1. 证书链验证(上级验证下级)

校验下级证书是否由上级证书签发:根 → 中间、中间 → 下级中间、中间 → 叶子均可。

输入

输出

2. Matter 证书校验(PAA / PAI / DAC)

从上往下:根 PAA → 中间 PAI → 叶子 DAC。校验三层证书 profile 与链。 PAA 可留空(它是 DCL 信任锚,设备一般不下发)。DCL 信任锚归属 / 撤销 / serial 随机熵需运行时,不在此校验。

输入

输出

3. C2PA 证书校验(根 / 中间 CA / 叶子)

从上往下:根 → 中间 CA → 叶子。校验各证书 profile 与签发关系。 中间 CA 可填多个(PEM 拼接)——一个根可签发多个用途不同的中间 CA(如 claim-signing-ca、tsa-issuing-ca),每条 根→中间 都会校验。 信任列表 / OCSP / COSE x5chain / 时间戳 TSA 需 manifest 上下文,不在此校验。

输入

输出

证书生成 / 签发

测试 / 开发用 PKI:工具在服务端用 CA 私钥签名;「生成」模式产出的私钥即用即抛—— 不留存、不入日志,请自行妥善保存。勿用于生产长期密钥。

参数

Subject DN

输出

消息摘要(Hash)

计算 MD5 / SHA-1 / SHA-2 / SHA-3 / SM3 摘要。输入可选 文本(UTF-8)Hex; 输出统一为小写 hex(与 openssl dgstsha256sum 一致,便于对答案)。
输入格式

编码转换(文本 / Hex / Base64)

文本(UTF-8)HexBase64 三者间互转。Hex 输出为大写(与对称/AES 卡通用,方便互相粘贴); 字节序列转文本时若非合法 UTF-8 会报错而非乱码。

文本对比(Diff)

逐行对比两段文本,相邻改动行进一步高亮行内差异字符。纯前端计算,内容不发往服务器。

时间戳互转

在 Unix 秒 / 毫秒、ISO 8601、ASN.1 UTCTime / GeneralizedTime 之间互转。 粘贴任意格式,点「解析」即显示所有格式。纯前端,不联网。

OID 查表

输入 OID 点分(如 1.2.840.10045.4.3.2)或关键词(如 ecdsa / sha256)查询。 内置 PKIX / 算法 / 扩展 / C2PA / GlobalPlatform / Matter 常用 OID 表。

TLS 证书抓取

输入主机名和端口,服务端发起 TLS 连接获取证书链(含中间证书)。 不验证证书有效性——方便检查过期、自签名等情况。

JWT 解析

粘贴 JWT,自动解码 Header / Payload 并高亮时间字段状态。 可选:填入密钥(HS*)或公钥 PEM(RS* / ES* / PS*)后点击验签。

ASN.1 DER 树

粘贴 DER 编码数据(十六进制或 Base64),解析并展开为树状结构。 支持证书、CSR、私钥、TLV 序列等任意 DER/BER 结构。

OCSP 状态查询

粘贴证书链(叶证书在前,签发者在后),服务端自动从 AIA 扩展读取 OCSP URL 并发起查询。 支持公网 CA 签发的证书;自签名证书因无 OCSP 服务器无法查询。

PKCS#12 拆包

将 .p12 / .pfx 文件拖拽到输入框,或粘贴 Base64 编码内容。 服务端解密后提取私钥和证书链,数据不落库。