CSR.pluscsr.plus

Coincidencia de certificado / clave

Todo el cálculo se ejecuta localmente en su navegador. Las claves privadas y los CSR nunca salen de su dispositivo, y nunca los recopilamos ni almacenamos.

Acerca de Coincidencia de certificado / clave

El Comparador de Claves de CSR.plus te dice si una clave privada, un CSR y un certificado X.509 pertenecen al mismo par de claves. Compara el módulo y el exponente de la clave pública localmente, de modo que puedes confirmar qué clave se usó para generar un CSR y para firmar el certificado correspondiente, sin enviar tu clave privada a ningún sitio.

Hacer coincidir una clave con un certificado es uno de los pasos de resolución de problemas SSL más comunes: revela si instalaste la clave correcta en tu servidor, si el CSR que generó tu certificado se creó con esta clave y si conservaste la clave correcta tras una reemisión o renovación. La comprobación se ejecuta íntegramente en tu navegador.

Por qué usarlo

  • Confirma que tu clave privada coincide con el certificado instalado antes de buscar otros problemas
  • Verifica que un CSR fue generado con la clave que aún posees
  • Detecta pares de claves desajustados tras una reemisión o migración de servidor
  • Funciona localmente: la clave privada nunca se transmite, registra ni almacena

Cómo usar

  1. Pega tu clave privada (BEGIN PRIVATE KEY o BEGIN RSA PRIVATE KEY) en el primer campo.
  2. Pega el CSR y/o el certificado correspondiente en los otros campos: se requieren al menos dos entradas.
  3. Haz clic en el botón de comparar; la herramienta calcula cada clave pública localmente y compara sus módulos.
  4. Lee el resultado: una coincidencia confirma que todos los elementos comparten un par de claves.

Preguntas frecuentes

▸¿Mi clave privada está segura?

Sí. Todos los cálculos de módulo y hash se ejecutan en tu navegador; la clave privada nunca se transmite ni almacena.

▸¿Qué significa una «coincidencia»?

Significa que la clave privada, el CSR y el certificado contienen la misma clave pública, por lo que pertenecen a un mismo par de claves.

▸¿Puede verificar un CSR contra un certificado?

Sí. Pega el CSR y el certificado emitido y el comparador confirmará si fueron generados con la misma clave.

▸¿Por qué una clave y un certificado no coinciden?

Causas comunes: instalaste el archivo de clave incorrecto, el CSR se generó con otra clave o la clave se regeneró en una reemisión.

Namecheap

¿Necesitas un certificado SSL nuevo?

Certificados DV, OV, EV y comodín desde solo 5,98 $/año, emitidos en minutos.

Obtén SSL en Namecheap

Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.

Más herramientas gratuitas

Visor de certificados

Pegue o cargue un certificado X.509 para inspeccionar su sujeto, emisor, validez, clave, huellas, SAN y extensiones — todo localmente.

Visor PEM

Pegue un bundle PEM (certificados, claves, CSR) y obtenga un desglose estructurado de cada bloque — localmente.

Convertidor de formato SSL

Convierta entre PEM, PFX/PKCS#12 y P7B/PKCS#7 — todo localmente en su navegador.

Verificador SSL (calificación A-F)

Califica cualquier dominio de A a F: versiones TLS, estado del certificado, cadena de confianza y HSTS.

Verificador SSL masivo

Verifique varios certificados SSL a la vez

Comprobación previa del desafío ACME

Comprueba las validaciones HTTP-01 y DNS-01 antes que Let’s Encrypt: DNS, puerto 443, accesibilidad well-known y registros TXT con sugerencias de corrección.

Comprobador de Let's Encrypt

Detecta certificados de Let’s Encrypt (R3/R10/E5/E6), la cuenta atrás de 90 días, la salud de la cadena y consejos de renovación.

Comprobador de propagación DNS

Comprueba registros TXT, A, AAAA, NS y MX en los resolvers de Cloudflare, Google y AdGuard y confirma la propagación.

Compatibilidad de cadena LE

Muestra si tu sitio sirve la nueva cadena ISRG E5/E6 o la antigua cadena con firma cruzada y si los dispositivos antiguos la confían.

Generador de comandos ACME

Genera comandos de emisión copiables para Certbot, acme.sh, lego y win-acme (HTTP-01 o DNS-01).

Inspector de certificados

Ingrese un dominio para inspeccionar la validez del certificado, el vencimiento, el protocolo TLS y la integridad de la cadena completa.

Verificador de vencimiento SSL

Verifique rápidamente la fecha de vencimiento del certificado SSL de un dominio y los días restantes.

Búsqueda de transparencia de certificados

Enumere cada certificado emitido para un dominio en los registros CT públicos — descubra certificados sombra y no autorizados.

Verificador de registros CAA

Consulte los registros DNS CAA de un dominio para ver qué autoridades de certificación pueden emitir certificados para él.

Verificador de revocación de certificados

Verifique si un certificado ha sido revocado a través de sus puntos de distribución CRL y vea los puntos finales OCSP integrados.

Rastreador de apretón de manos SSL

Realice un apretón de manos TLS real y registre cada paso: DNS, TCP, versión y cifrado TLS negociados, y cada certificado devuelto.