CSR.pluscsr.plus

مطابقة الشهادة / المفتاح

تتم جميع العمليات الحسابية محلياً في متصفحك. لا تغادر المفاتيح الخاصة وCSR جهازك أبداً، ونحن لا نجمعها ولا نخزنها.

حول مطابقة الشهادة / المفتاح

أداة مطابقة المفاتيح من CSR.plus تخبرك ما إذا كان المفتاح الخاص وCSR وشهادة X.509 تنتمي إلى نفس زوج المفاتيح. تقارن معامل وأس المفتاح العام محلياً، لتتمكن من تأكيد أي مفتاح استُخدم لتوليد CSR والتوقيع على الشهادة المقابلة — دون إرسال مفتاحك الخاص إلى أي مكان.

مطابقة المفتاح مع الشهادة هي إحدى خطوات استكشاف أخطاء SSL الأكثر شيوعاً: فهي تكشف ما إذا كنت ثبّت المفتاح الصحيح على خادمك، وما إذا كان CSR الذي ولّد شهادتك قد أُنشئ بهذا المفتاح، وما إذا احتفظت بالمفتاح الصحيح بعد إعادة الإصدار. يتم الفحص بالكامل في متصفحك.

لماذا تستخدمه

  • تأكيد تطابق المفتاح الخاص مع الشهادة المثبتة قبل البحث عن مشاكل أخرى
  • التحقق من أن CSR قد أُنشئ من المفتاح الذي بحوزتك
  • اكتشاف أزواج المفاتيح غير المتطابقة بعد إعادة الإصدار أو ترحيل الخادم
  • يعمل محلياً — لا يُرسل المفتاح الخاص أو يُسجل أو يُخزن أبداً

كيفية الاستخدام

  1. الصق مفتاحك الخاص (BEGIN PRIVATE KEY أو BEGIN RSA PRIVATE KEY) في الحقل الأول.
  2. الصق CSR و/أو الشهادة المقابلة في الحقول الأخرى — يلزم إدخالان على الأقل.
  3. انقر زر المطابقة؛ تحسب الأداة كل مفتاح عام محلياً وتقارن المعاملات.
  4. اقرأ النتيجة: التطابق يؤكد أن جميع العناصر تشترك في زوج مفاتيح واحد.

الأسئلة الشائعة

▸هل مفتاحي الخاص آمن؟

نعم. تُجرى جميع الحسابات في متصفحك؛ ولا يُرسل المفتاح الخاص أو يُخزن أبداً.

▸ماذا تعني «المطابقة»؟

تعني أن المفتاح الخاص وCSR والشهادة تحتوي نفس المفتاح العام، أي أنها تنتمي إلى زوج مفاتيح واحد.

▸هل يمكن التحقق من CSR مقابل شهادة؟

نعم. الصق CSR والشهادة المُصدرة وستؤكد الأداة ما إذا كانا ناتجين عن نفس المفتاح.

▸لماذا لا يتطابق المفتاح مع الشهادة؟

أسباب شائعة: تثبيت ملف مفتاح خاطئ، أو CSR ولّده مفتاح آخر، أو إعادة توليد المفتاح أثناء إعادة الإصدار.

Namecheap

هل تحتاج إلى شهادة SSL جديدة؟

شهادات DV وOV وEV وwildcard من 5.98$ سنوياً فقط — تُصدر خلال دقائق.

احصل على SSL من Namecheap

رابط تسويق بالعمولة — قد نحصل على عمولة دون أي تكلفة إضافية عليك.

أدوات مجانية أخرى

عارض الشهادات

الصق أو ارفع شهادة X.509 لفحص الموضوع والمُصدر والصلاحية والمفتاح والبصمات وSAN والامتدادات — كل ذلك محلياً.

عارض PEM

الصق حزمة PEM (شهادات ومفاتيح وCSR) واحصل على تحليل منظم لكل كتلة — محلياً.

محول تنسيق SSL

حوّل بين PEM وPFX/PKCS#12 وP7B/PKCS#7 — كل ذلك محلياً في متصفحك.

فحص SSL (تقدير A-F)

قيّم أي نطاق من A إلى F: إصدارات TLS، حالة الشهادة، سلسلة الثقة وHSTS.

فاحص SSL الجماعي

افحص عدة شهادات SSL دفعة واحدة

الفحص المسبق لتحدي ACME

اختبر تحقق HTTP-01 وDNS-01 قبل Let’s Encrypt: DNS والمنفذ 443 ووصول well-known وسجلات TXT مع اقتراحات الإصلاح.

فاحص Let's Encrypt

يكتشف شهادات Let’s Encrypt (R3/R10/E5/E6) والعد التنازلي للتجديد 90 يوماً وصحة السلسلة ونصائح التجديد.

فاحص انتشار DNS

يفحص سجلات TXT وA وAAAA وNS وMX عبر محللات Cloudflare وGoogle وAdGuard ويؤكد الانتشار.

توافق سلسلة LE

يعرض ما إذا كان موقعك يقدم سلسلة ISRG E5/E6 الجديدة أم السلسلة القديمة المتقاطعة التوقيع وما إذا كانت الأجهزة القديمة تثق بها.

مولّد أوامر ACME

يولّد أوامر إصدار قابلة للنسخ لـ Certbot وacme.sh وlego وwin-acme (HTTP-01 أو DNS-01).

مفتش الشهادات

أدخل نطاقاً لفحص صلاحية الشهادة وتاريخ الانتهاء وبروتوكول TLS وسلامة السلسلة الكاملة.

فاحص انتهاء SSL

تحقق بسرعة من تاريخ انتهاء شهادة SSL لنطاق والأيام المتبقية.

بحث شفافية الشهادات

اسرد كل شهادة صدرت على الإطلاق لنطاق في سجلات CT العامة — اكتشف الشهادات المخفية وغير المصرح بها.

فاحص سجلات CAA

استعلم عن سجلات DNS CAA لنطاق لمعرفة جهات إصدار الشهادات المسموح لها بإصدار شهادات له.

فاحص إبطال الشهادات

تحقق مما إذا كان قد تم إبطال شهادة عبر نقاط توزيع CRL الخاصة بها، واعرض نقاط نهاية OCSP المدمجة.

متتبع مصافحة SSL

نفذ مصافحة TLS حقيقية وسجّل كل خطوة: DNS وTCP وإصدار وتشفير TLS المتفاوض عليه وكل شهادة مُعادة.