CSR.pluscsr.plus

Zertifikat-/Schlüssel-Abgleich

Die gesamte Berechnung erfolgt lokal in Ihrem Browser. Private Schlüssel und CSRs verlassen niemals Ihr Gerät, und wir erfassen oder speichern sie niemals.

Über Zertifikat-/Schlüssel-Abgleich

Der CSR.plus Schlüsselabgleich zeigt Ihnen, ob ein privater Schlüssel, ein CSR und ein X.509-Zertifikat zum selben Schlüsselpaar gehören. Er vergleicht Modulus und Exponent des öffentlichen Schlüssels lokal, sodass Sie bestätigen können, welcher Schlüssel für die Erstellung eines CSR und die Signierung des Zertifikats verwendet wurde — ohne Ihren privaten Schlüssel je zu übertragen.

Der Abgleich von Schlüssel und Zertifikat ist einer der häufigsten SSL-Troubleshooting-Schritte: Er zeigt, ob Sie den richtigen Schlüssel auf Ihrem Server installiert haben, ob das CSR aus diesem Schlüssel erzeugt wurde und ob Sie nach einer Neuausstellung den richtigen Schlüssel behalten haben. Die Prüfung läuft vollständig in Ihrem Browser.

Warum verwenden

  • Prüfen Sie vor jeder weiteren Fehlersuche, ob der private Schlüssel zum installierten Zertifikat passt
  • Verifizieren Sie, dass ein CSR mit dem Schlüssel erstellt wurde, den Sie besitzen
  • Erkennen Sie falsche Schlüsselpaare nach Neuausstellung oder Servermigration
  • Läuft lokal — der private Schlüssel wird nie übertragen, geloggt oder gespeichert

So verwenden

  1. Fügen Sie Ihren privaten Schlüssel (BEGIN PRIVATE KEY oder BEGIN RSA PRIVATE KEY) in das erste Feld ein.
  2. Fügen Sie das passende CSR und/oder Zertifikat in die anderen Felder ein — mindestens zwei Eingaben sind nötig.
  3. Klicken Sie auf Abgleichen; das Tool berechnet jeden öffentlichen Schlüssel lokal und vergleicht die Moduli.
  4. Lesen Sie das Ergebnis: Eine Übereinstimmung bestätigt ein gemeinsames Schlüsselpaar.

Häufig gestellte Fragen

▸Ist mein privater Schlüssel sicher?

Ja. Alle Berechnungen laufen in Ihrem Browser; der private Schlüssel wird nie übertragen oder gespeichert.

▸Was bedeutet eine „Übereinstimmung“?

Dass privater Schlüssel, CSR und Zertifikat denselben öffentlichen Schlüssel enthalten und zu einem Schlüsselpaar gehören.

▸Kann es ein CSR mit einem Zertifikat abgleichen?

Ja. Fügen Sie das CSR und das ausgestellte Zertifikat ein; der Abgleich bestätigt, ob sie aus demselben Schlüssel stammen.

▸Warum passen Schlüssel und Zertifikat nicht zusammen?

Häufige Ursachen: falsche Schlüsseldatei installiert, CSR mit anderem Schlüssel erstellt oder Schlüssel bei Neuausstellung regeneriert.

Namecheap

Brauchen Sie ein neues SSL-Zertifikat?

DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.

SSL bei Namecheap kaufen

Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.

Weitere kostenlose Tools

Zertifikatsanzeige

Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.

PEM-Anzeige

Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.

SSL-Formatkonverter

Konvertieren Sie zwischen PEM, PFX/PKCS#12 und P7B/PKCS#7 — alles lokal in Ihrem Browser.

SSL-Prüfer (Note A-F)

Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.

SSL-Massenprüfer

Mehrere SSL-Zertifikate auf einmal prüfen

ACME-Challenge-Vorprüfung

Testen Sie die HTTP-01- und DNS-01-Validierung vor Let’s Encrypt: DNS, Port 443, well-known-Erreichbarkeit und TXT-Einträge mit Korrekturvorschlägen.

Let's Encrypt-Prüfer

Erkennt Let’s-Encrypt-Zertifikate (R3/R10/E5/E6), den 90-Tage-Erneuerungs-Countdown, die Ketten-Gesundheit und Erneuerungs-Tipps.

DNS-Propagation-Prüfer

Prüft TXT-, A-, AAAA-, NS- und MX-Einträge über die Resolver von Cloudflare, Google und AdGuard und bestätigt die Verbreitung.

LE-Kettenkompatibilität

Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.

ACME-Befehlsgenerator

Erzeugt Copy-Paste-Ausstellungsbefehle für Certbot, acme.sh, lego und win-acme (HTTP-01 oder DNS-01).

Zertifikatsinspektor

Geben Sie eine Domain ein, um Zertifikatsgültigkeit, Ablauf, TLS-Protokoll und vollständige Kettenintegrität zu prüfen.

SSL-Ablaufprüfer

Prüfen Sie schnell das Ablaufdatum des SSL-Zertifikats einer Domain und die verbleibenden Tage.

Certificate Transparency-Suche

Listen Sie jedes jemals für eine Domain in öffentlichen CT-Protokollen ausgestellte Zertifikat auf — entdecken Sie Schatten- und nicht autorisierte Zertifikate.

CAA-Eintrag-Prüfer

Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.

Zertifikatswiderrufsprüfer

Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.

SSL-Handshake-Tracer

Führen Sie einen echten TLS-Handshake durch und zeichnen Sie jeden Schritt auf: DNS, TCP, ausgehandelte TLS-Version und Chiffre sowie jedes zurückgegebene Zertifikat.