CSR.pluscsr.plus

Zertifikatsignieranfrage (CSR) dekodieren

Die gesamte Berechnung erfolgt lokal in Ihrem Browser. Private Schlüssel und CSRs verlassen niemals Ihr Gerät, und wir erfassen oder speichern sie niemals.

Dekodieren und verifizieren Sie Ihre CSR

Dekodieren und verifizieren Sie Ihre Zertifikatsignieranfrage (CSR). Zeigen Sie alle Details an, einschließlich allgemeinem Name, Organisation und Schlüsselinformationen.

Über Zertifikatsignieranfrage (CSR) dekodieren

Der CSR-Decoder von CSR.plus ist ein kostenloses Online-Tool, das eine Zertifikats-Signieranfrage (CSR) im PEM- oder DER-Format decodiert und genau zeigt, was an eine Zertifizierungsstelle übermittelt wird. Prüfen Sie Subject, Organisation, Algorithmus und Größe des öffentlichen Schlüssels sowie die angefragten Erweiterungen, bevor Sie die CSR an Ihre CA übergeben — komplett im Browser, ohne Upload.

Die meisten abgelehnten SSL-Bestellungen gehen auf Tippfehler in der CSR zurück: falsch geschriebener Common Name, ein SAN, das nicht zu den bestellten Domains passt, oder falsche Organisationsangaben. Ihre CSR vor der Einreichung durch diesen Decoder laufen zu lassen, ist der schnellste Weg, eine CSR zu verifizieren und Neuausstellungen zu vermeiden. Er zeigt auch die rohe OpenSSL-Ausgabe und den Debian-Statistikcheck für schwache Schlüssel.

Warum verwenden

  • Decodieren und verifizieren Sie eine CSR, bevor Sie sie an Ihre CA senden
  • Prüfen Sie CN, SANs, Organisation und Schlüsseldetails auf Tippfehler
  • Rohdaten von OpenSSL und ASN.1-Struktur der Anfrage ansehen
  • Die CSR-Decodierung erfolgt komplett lokal — private Schlüssel sind nie beteiligt

So verwenden

  1. Fügen Sie Ihre CSR im PEM-Format ein oder laden Sie eine .csr-, .pem- oder .der-Datei hoch.
  2. Der Decoder parst die Anfrage und zeigt Subject, öffentlichen Schlüssel und angefragte Erweiterungen.
  3. Vergleichen Sie CN- und SAN-Liste mit den bestellten Domains.
  4. Prüfen Sie jedes Feld, damit das ausgestellte Zertifikat Ihren Erwartungen entspricht.

Häufig gestellte Fragen

Gibt das Decodieren einer CSR meinen privaten Schlüssel preis?

Nein. Eine CSR enthält nur den öffentlichen Schlüssel; der private Schlüssel wird nie einbezogen oder hochgeladen.

Welche CSR-Formate werden unterstützt?

PEM-Text sowie hochgeladene .csr-, .pem- und .der-Dateien werden automatisch geparst.

Muss das Subject zu meiner Domain passen?

CN und SAN sollten die Hostnamen auflisten, die Sie absichern möchten; Abweichungen verursachen Zertifikatswarnungen.

Warum lehnt meine CA die CSR ab?

Häufige Ursachen: Tippfehler im Common Name, SANs über Ihrer Bestellung, nicht unterstützte Schlüsseltypen oder ungültige Organisationsangaben. Decodieren und prüfen Sie die CSR vor dem Einreichen.