Verifica di JWK/JWKS
Analizza localmente nel browser JWK o JWKS, mostra il tipo di chiave, l’algoritmo, l’uso e il kid, quindi calcola il thumbprint.
Come usare JWK/JWKS per controllare
Il contenuto JWK/JWKS viene analizzato solo nel browser corrente; i campi della chiave privata sono mascherati per impostazione predefinita; non vengono effettuate richieste a indirizzi remoti né salvati gli input.
Inserisci JWK
Incolla un singolo elemento JWK oppure un elemento JWKS JSON contenente un array keys.
Controlla i campi
Visualizza i metadati pubblici come kty, alg, use, kid, curva o modulo e calcola l’impronta.
Copia rapporto
Copia il risultato del controllo; il campo pubblico JWK verrà visualizzato per intero; il contenuto della chiave privata verrà mascherato solo quando l’input contiene elementi relativi a chiavi private.
Limiti e note
- Lo strumento analizza solo la struttura e calcola il thumbprint; non verifica la firma, la catena di certificati né l’affidabilità della chiave.
- Il JWKS remoto, le richieste di rete e le chiamate API reali non verranno eseguite.
- Prima di elaborare una chiave privata, verifica che il dispositivo, gli appunti e l’ambiente della pagina siano affidabili, quindi cancella l’input al termine.
Domande frequenti
Verifica la firma JWT?
No. Lo strumento controlla solo i metadati JWK/JWKS e l’impronta digitale.
Perché i campi della chiave privata sono mascherati?
Questa è la misura predefinita contro la divulgazione, per evitare di esporre completamente la chiave privata durante la visualizzazione dei risultati.
È possibile inserire l’indirizzo remoto JWKS?
No. Lo strumento non recupera URL remoto; copia manualmente il contenuto in un ambiente attendibile.