Archief - De topics van lang geleden

Inhoud digitaal certificaat automatisch lezen

28-03-2005, 02:16 door Brugman, 10 reacties
Ik zoek een kant en klaar tooltje waarmee ik de inhoud van een x509
compliant certificaat kan lezen. Dit tooltje moet dus de standaard velden
kennen en ook de mogelijke extensies op een certificaat, allemaal binnen
de bijbehorende RFC. Ik stel mij een grafische interface voor waar ik een
aantal velden kan aanklikken en kan aangeven waar het certificaat staat
(local disk or LDAP) en waar dit tooltje uit kan lezen. Meerdere certs tegelijk
zou mooi zijn. Iemand enig idee?
Reacties (10)
28-03-2005, 11:01 door Anoniem
Voor Windows?
28-03-2005, 16:56 door Brugman
In eerste instantie wel ja.
28-03-2005, 17:14 door Anoniem
Door Brugman
Ik zoek een kant en klaar tooltje waarmee ik de inhoud van een x509
compliant certificaat kan lezen. Dit tooltje moet dus de standaard
velden
kennen en ook de mogelijke extensies op een certificaat, allemaal
binnen
de bijbehorende RFC. Ik stel mij een grafische interface voor waar ik
een
aantal velden kan aanklikken en kan aangeven waar het certificaat
staat
(local disk or LDAP) en waar dit tooltje uit kan lezen. Meerdere certs
tegelijk
zou mooi zijn. Iemand enig idee?
28-03-2005, 17:14 door Anoniem
Door Brugman
In eerste instantie wel ja.
28-03-2005, 19:15 door Anoniem
Volgens mij zit wat je zoekt gewoon standaard in Windows. Met Internet
Explorer certificaten kun je certificaten importeren en weergeven, inclusief
alle velden (extra > opties > inhoud).
28-03-2005, 20:00 door Brugman
Klopt, via internet explorer kun je certificaten bekijken. Ik zoek een tool wat
automatisch de inhoud van een certificaat kan 'scannen' en resultaten
terug geeft. Ik geef bijvoorbeeld een directory aan waar 100 certs in staan
als *.cer bestand of *.crt (of wat dan ook). Tooltje geeft na configuratie alle
e-mail address values terug, of alle DN values, Hash values, key usage,
geldigheid, etc.
28-03-2005, 20:02 door Anoniem
In linux kan dit wel met openssl en een simpel scriptje, maar das linux en
niet grafisch. Dus misschien dat iemand anders nog wat weet...
29-03-2005, 01:11 door Brugman
Op zich hoeft het niet perse grafisch te zijn, openssl kan ook op windows,
ik vraag me alleen af of ik dan niet met een tool bezig ben wat ongeveer
een eigen CA kan opzetten. Misschien kan ik met perl script het certificaat
parsen of zo (misschien bedoel je dat hierboven ook? Van belang is dat ik
makkelijk moet kunnen wijzigen waarop geparsed moet worden. Op
subject, enddate, cn, etc.
29-03-2005, 09:41 door Anoniem
Met openssl kun je als volgt de inhoud van een certificaat opvragen:

openssl x509 -noout -text -in cert.crt

En daarnaast kun je een scriptje schrijven (bash, perl, whatever) dat alleen
bepaalde velden laat zien, eventueel van meerdere certificaten. Mischien
dat je met openssl zelf ook kunt filteren, dat weet ik niet.
29-03-2005, 10:34 door Brugman
dank je.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.