Coincidencia de certificado / clave
Todo el cálculo se ejecuta localmente en su navegador. Las claves privadas y los CSR nunca salen de su dispositivo, y nunca los recopilamos ni almacenamos.
Acerca de Coincidencia de certificado / clave
El Comparador de Claves de CSR.plus te dice si una clave privada, un CSR y un certificado X.509 pertenecen al mismo par de claves. Compara el módulo y el exponente de la clave pública localmente, de modo que puedes confirmar qué clave se usó para generar un CSR y para firmar el certificado correspondiente, sin enviar tu clave privada a ningún sitio.
Hacer coincidir una clave con un certificado es uno de los pasos de resolución de problemas SSL más comunes: revela si instalaste la clave correcta en tu servidor, si el CSR que generó tu certificado se creó con esta clave y si conservaste la clave correcta tras una reemisión o renovación. La comprobación se ejecuta íntegramente en tu navegador.
Por qué usarlo
- Confirma que tu clave privada coincide con el certificado instalado antes de buscar otros problemas
- Verifica que un CSR fue generado con la clave que aún posees
- Detecta pares de claves desajustados tras una reemisión o migración de servidor
- Funciona localmente: la clave privada nunca se transmite, registra ni almacena
Cómo usar
- Pega tu clave privada (BEGIN PRIVATE KEY o BEGIN RSA PRIVATE KEY) en el primer campo.
- Pega el CSR y/o el certificado correspondiente en los otros campos: se requieren al menos dos entradas.
- Haz clic en el botón de comparar; la herramienta calcula cada clave pública localmente y compara sus módulos.
- Lee el resultado: una coincidencia confirma que todos los elementos comparten un par de claves.
Preguntas frecuentes
▸¿Mi clave privada está segura?
Sí. Todos los cálculos de módulo y hash se ejecutan en tu navegador; la clave privada nunca se transmite ni almacena.
▸¿Qué significa una «coincidencia»?
Significa que la clave privada, el CSR y el certificado contienen la misma clave pública, por lo que pertenecen a un mismo par de claves.
▸¿Puede verificar un CSR contra un certificado?
Sí. Pega el CSR y el certificado emitido y el comparador confirmará si fueron generados con la misma clave.
▸¿Por qué una clave y un certificado no coinciden?
Causas comunes: instalaste el archivo de clave incorrecto, el CSR se generó con otra clave o la clave se regeneró en una reemisión.
Namecheap
¿Necesitas un certificado SSL nuevo?
Certificados DV, OV, EV y comodín desde solo 5,98 $/año, emitidos en minutos.
Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.
Más herramientas gratuitas
Visor de certificados
Pegue o cargue un certificado X.509 para inspeccionar su sujeto, emisor, validez, clave, huellas, SAN y extensiones — todo localmente.
Visor PEM
Pegue un bundle PEM (certificados, claves, CSR) y obtenga un desglose estructurado de cada bloque — localmente.
Convertidor de formato SSL
Convierta entre PEM, PFX/PKCS#12 y P7B/PKCS#7 — todo localmente en su navegador.
Verificador SSL (calificación A-F)
Califica cualquier dominio de A a F: versiones TLS, estado del certificado, cadena de confianza y HSTS.
Verificador SSL masivo
Verifique varios certificados SSL a la vez
Comprobación previa del desafío ACME
Comprueba las validaciones HTTP-01 y DNS-01 antes que Let’s Encrypt: DNS, puerto 443, accesibilidad well-known y registros TXT con sugerencias de corrección.
Comprobador de Let's Encrypt
Detecta certificados de Let’s Encrypt (R3/R10/E5/E6), la cuenta atrás de 90 días, la salud de la cadena y consejos de renovación.
Comprobador de propagación DNS
Comprueba registros TXT, A, AAAA, NS y MX en los resolvers de Cloudflare, Google y AdGuard y confirma la propagación.
Compatibilidad de cadena LE
Muestra si tu sitio sirve la nueva cadena ISRG E5/E6 o la antigua cadena con firma cruzada y si los dispositivos antiguos la confían.
Generador de comandos ACME
Genera comandos de emisión copiables para Certbot, acme.sh, lego y win-acme (HTTP-01 o DNS-01).
Inspector de certificados
Ingrese un dominio para inspeccionar la validez del certificado, el vencimiento, el protocolo TLS y la integridad de la cadena completa.
Verificador de vencimiento SSL
Verifique rápidamente la fecha de vencimiento del certificado SSL de un dominio y los días restantes.
Búsqueda de transparencia de certificados
Enumere cada certificado emitido para un dominio en los registros CT públicos — descubra certificados sombra y no autorizados.
Verificador de registros CAA
Consulte los registros DNS CAA de un dominio para ver qué autoridades de certificación pueden emitir certificados para él.
Verificador de revocación de certificados
Verifique si un certificado ha sido revocado a través de sus puntos de distribución CRL y vea los puntos finales OCSP integrados.
Rastreador de apretón de manos SSL
Realice un apretón de manos TLS real y registre cada paso: DNS, TCP, versión y cifrado TLS negociados, y cada certificado devuelto.