Packetrove

证书包检查

检查 PEM 证书包、候选签发关系和有证据支持的下一步建议。

浏览器本地检查 · 证书与结果仅保留在页面内存中

输入证书包

只接受 CERTIFICATE 块及块间空白;最多 16 张、48 KiB。私钥会被拒绝。

0 / 49,152 字节

仅接受 ASCII DNS 名称;检查所选叶证书的 DNS SAN,不回退到 Common Name。

检查结果

输入证书后执行检查。修改输入会清除旧结果。

理解检查结果

编号对应原始输入位置,JSON 索引从零开始。重复位置仍然保留。候选名称使用保守的编码比较;未找到签发者属于信息提示,一条候选失败不会否定其他关系。切换工具或语言会保留页面内存中的草稿,刷新会清空。

DNS SAN 匹配忽略 ASCII 大小写和主机名末尾的点。完整的最左侧通配符只匹配一层名称。不接受 URL、IP、端口、带通配符的输入或 Unicode 主机名;国际化域名请先转为 punycode。Common Name 仅用于显示,不用于身份检查。