Парсер ASN.1 / DER
Разберите структуру ASN.1 в кодировке DER (Base64 или hex — сертификаты X.509, PKCS-данные и другие форматы DER) в дерево тег/длина/значение.
Ввод
Вывод
| Глубина | Тег | Длина | Значение |
|---|---|---|---|
| No data yet | |||
Другие способы использовать этот инструмент
REST API
curl -X POST https://api.iotools.cloud/v1/tool/asn1-parser \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"asn1Input": "MAcCAQUEAmhp",
"inputFormat": "auto"
}'Подставьте свой собственный ключ из аккаунта. Поля инструмента — это тело запроса, без обёртки.
Спросите у ИИ-агента
Use the IOTools `asn1-parser` tool (ASN.1 / DER Parser) on this input:
YOUR_INPUT_HEREВставьте это любому агенту, подключённому к MCP-серверу IOTools, и добавьте свой ввод.
Виджет для встраивания
<iframe
src="https://iotools.cloud/embed/asn1-parser/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Парсер ASN.1 / DER — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Вставьте это на свою страницу — бесплатно, без ключа, нужна лишь обратная ссылка.
| Стоимость вызова API/MCP | От 5 кредитов |
|---|---|
| Нужно больше кредитов? | Посмотреть тарифы |
Также доступно через
Руководства
Что такое ASN.1 / DER?
ASN.1 (Abstract Syntax Notation One) — это язык описания данных, лежащий в основе сертификатов X.509, ключей PKCS и подписей, LDAP, SNMP и многих других протоколов. DER (Distinguished Encoding Rules) — это двоичная кодировка, которую используют почти все эти форматы — каждое значение упаковано в TLV (Tag-Length-Value) триплет: байт тега, определяющий тип (INTEGER, SEQUENCE, OBJECT IDENTIFIER…), длину и само значение, которое для типов контейнеров (SEQUENCE, SET) представляет собой последовательность вложенных TLV. Именно эта вложенность делает необработанный сертификат или ключ нечитаемыми как простые байты — этот инструмент проходит по дереву TLV, чтобы вам не приходилось делать это вручную.
Как использовать
- Вставьте данные в кодировке DER как Base64 или hex — формат "Автоопределение" обычно срабатывает правильно, но вы можете явно указать один формат, если ваш ввод неоднозначен (например, полностью числовой hex, который также похож на Base64).
- Таблица обновляется в реальном времени: каждая строка представляет один узел TLV с указанием Глубины (уровня вложенности), Тега (типа ASN.1, с отметкой
(constructed)для типов контейнеров), Длины (байты содержимого) и Значения. - Типы контейнеров (SEQUENCE, SET и конструированные теги для конкретного контекста, такие как
[0]) показывают пустое значение — их содержимое отображается в виде дочерних строк ниже, отступ на один уровень глубже. - Скопируйте таблицу или загрузите её как CSV для дальнейшего анализа.
Как декодируются значения
- INTEGER / ENUMERATED — отображаются как десятичные для небольших значений, как шестнадцатеричные для больших значений (например, модули RSA).
- OCTET STRING — шестнадцатеричный дамп исходных байтов.
- BIT STRING — шестнадцатеричный дамп плюс количество неиспользуемых бит из начального байта.
- BOOLEAN —
TRUE/FALSE. - NULL — литеральное значение
NULL. - OBJECT IDENTIFIER — декодировано в точечную нотацию (например,
1.2.840.113549.1.1.11). - UTF8String, PrintableString, IA5String и аналогичные текстовые типы — декодированы как текст.
- Всё остальное эксотичное попадает в обычный шестнадцатеричный дамп значения — всё ещё полезно, просто не интерпретируется дальше.
Что этот инструмент не делает
Это анализ структуры только для чтения — он проходит по дереву tag/length/value, но не знает схему конкретного формата (не будет помечать SEQUENCE как "TBSCertificate" или битовую строку как "signature"). Он также не кодирует ASN.1 и не проверяет структуру на соответствие спецификации. Если длина усечена или неправильна, затронутая строка сообщает об ошибке в линию вместо отказа всего анализа.
FAQ
Могу ли я вставить полный PEM-сертификат? Сначала удалите строки заголовка -----BEGIN...----- / -----END...----- и нижнего колонтитула, затем вставьте только тело Base64 между ними.
Почему мой ввод не анализируется? Кодировка неопределённой длины BER (байт длины 0x80) не является действительной DER и не поддерживается — повторно экспортируйте данные в форме DER. Усечённый или повреждённый ввод также сообщает об ошибке в линию вместо полной структуры.
Мои данные загружаются куда-нибудь? Нет — анализ полностью выполняется в вашем браузере. Данные, которые вы вставляете, включая приватные ключи, если вы их вставляете, никогда не покидают ваше устройство.