Certificaat of token-QR-code
Een x.509-certificaat of een JWT bearer-token. Je kunt er een scannen en verifiëren, maar je vindt hem niet in onze generator.
Wat is een Certificaat of token-QR-code?
Een code met een x.509-certificaat of een JWT bearer-token bevat ofwel een publieke identiteitscredential, ofwel, in het geval van een JWT, een actief authenticatietoken.
Wie geeft hem uit
Een certificaatautoriteit geeft x.509-certificaten uit. Een authenticatieserver geeft JWT's uit, meestal voor een specifieke ingelogde sessie of dienst.
De standaard erachter
X.509 definieert het certificaatformaat; JWT's volgen RFC 7519. Beide kunnen actief credentialmateriaal bevatten.
Waarom je dit hier niet kunt genereren
De code bevat actief geheim materiaal (2FA-seeds, een kluisexport, een privésleutel of bearer-token). Het genereren ervan zou een echt geheim aanmaken of lekken, dus we weigeren dit met opzet.
Je kunt er nog steeds een scannen en verifiëren met onze gratis QR-checker.
Veelgestelde vragen
Kan ik een Certificaat of token-QR-code maken met een generator?
Nee. Certificaten moeten herleidbaar zijn tot een echte certificaatautoriteit om betekenis te hebben, en een JWT is vaak een actief, op dat moment geldig sessietoken, het genereren ervan zou ofwel zinloos zijn, ofwel een echt beveiligingsrisico.
Kan ik controleren of een ontvangen code echt is?
Certificaten kunnen worden gecontroleerd tegen de vertrouwensketen van de uitgevende certificaatautoriteit. check.qr.abundera.ai laat je de ruwe structuur zien, maar het valideren van de handtekening van een JWT vereist de sleutel van de uitgevende server.