CSR.pluscsr.plus

فك تشفير طلب توقيع شهادة (CSR)

تتم جميع العمليات الحسابية محلياً في متصفحك. لا تغادر المفاتيح الخاصة وCSR جهازك أبداً، ونحن لا نجمعها ولا نخزنها.

فك تشفير والتحقق من CSR الخاص بك

فك تشفير والتحقق من طلب توقيع الشهادة (CSR) الخاص بك. عرض جميع التفاصيل بما في ذلك الاسم الشائع والمؤسسة ومعلومات المفتاح.

حول فك تشفير طلب توقيع شهادة (CSR)

أداة فك ترميز CSR من CSR.plus هي أداة مجانية عبر الإنترنت تفك ترميز طلب توقيع الشهادة بصيغة PEM أو DER وتُظهر بالضبط ما سيُرسل إلى جهة إصدار الشهادات. افحص الموضوع والمؤسسة وخوارزمية وحجم المفتاح العام والامتدادات المطلوبة قبل تسليم CSR إلى جهة CA — بالكامل في متصفحك، دون أي رفع.

ترجع معظم حالات رفض طلبات SSL إلى أخطاء كتابية في CSR: اسم شائع مكتوب بشكل خاطئ، أو SAN لا يطابق النطاقات التي طلبتها، أو تفاصيل مؤسسة خاطئة. تمرير CSR عبر أداة فك الترميز هذه قبل الإرسال هو أسرع طريقة للتحقق من CSR وتجنب إعادة الإصدار. كما تُظهر مخرجات OpenSSL الخام وفحص المفاتيح الضعيفة في Debian للتحقق المتقدم.

لماذا تستخدمه

  • فك ترميز والتحقق من CSR قبل إرساله إلى جهة CA
  • تحقق من CN وSAN والمؤسسة وتفاصيل المفتاح بحثًا عن الأخطاء
  • عرض بيانات OpenSSL الخام وبنية ASN.1 للطلب
  • فك الترميز محلي بالكامل — المفاتيح الخاصة لا تُستخدم أبدًا

كيفية الاستخدام

  1. الصق CSR بصيغة PEM، أو ارفع ملف .csr أو .pem أو .der.
  2. تحلل الأداة الطلب وتعرض الموضوع والمفتاح العام والامتدادات المطلوبة.
  3. قارن قائمة CN وSAN بالنطاقات التي تطلبها.
  4. تحقق من صحة كل حقل ليكون الشهادة الصادرة مطابقة لتوقعاتك.

الأسئلة الشائعة

▸هل يكشف فك ترميز CSR عن مفتاحي الخاص؟

لا. يحتوي CSR على المفتاح العام فقط؛ المفتاح الخاص لا يُضمّن أو يُرفع أبدًا.

▸ما صيغ CSR المدعومة؟

نص PEM والملفات المرفوعة .csr و.pem و.der تُحلل تلقائيًا.

▸هل يجب أن يطابق الموضوع نطاقي؟

يجب أن يسرد CN وSAN أسماء المضيفين التي تريد حمايتها؛ أي تباين يسبب تحذيرات الشهادة.

▸لماذا ترفض جهة CA طلب CSR الخاص بي؟

أسباب شائعة: أخطاء في الاسم الشائع، SANs تتجاوز طلبك، أنواع مفاتيح غير مدعومة، أو بيانات مؤسسة تفشل التحقق. فك الترميز وتحقق من CSR قبل الإرسال.