Décoder une demande de signature de certificat (CSR)
Tout le calcul s'exécute localement dans votre navigateur. Les clés privées et les CSR ne quittent jamais votre appareil, et nous ne les collectons ni ne les stockons.
Décoder et vérifier votre CSR
Décoder et vérifier votre demande de signature de certificat (CSR). Consultez tous les détails, y compris le nom commun, l'organisation et les informations de clé.
À propos Décoder une demande de signature de certificat (CSR)
Le décodeur de CSR de CSR.plus est un outil en ligne gratuit qui décode une demande de signature de certificat au format PEM ou DER et montre exactement ce qui sera soumis à une autorité de certification. Inspectez le sujet, l’organisation, l’algorithme et la taille de la clé publique et les extensions demandées avant de remettre le CSR à votre CA — entièrement dans votre navigateur, sans téléversement.
La plupart des rejets de commandes SSL proviennent de fautes de frappe dans le CSR : un nom commun mal orthographié, un SAN qui ne correspond pas aux domaines commandés ou des informations d’organisation erronées. Passer votre CSR dans ce décodeur avant soumission est le moyen le plus rapide de vérifier un CSR et d’éviter les réémissions. Il affiche aussi la sortie OpenSSL brute et la vérification des clés faibles de Debian pour une validation avancée.
Pourquoi l'utiliser
- Décodez et vérifiez un CSR avant de le soumettre à votre CA
- Vérifiez le CN, les SAN, l’organisation et les détails de la clé pour les fautes
- Consultez les données OpenSSL brutes et la structure ASN.1 de la demande
- Le décodage est entièrement local — les clés privées ne sont jamais impliquées
Comment utiliser
- Collez votre CSR au format PEM ou téléversez un fichier .csr, .pem ou .der.
- Le décodeur analyse la demande et affiche le sujet, la clé publique et les extensions demandées.
- Comparez la liste du CN et des SAN avec les domaines que vous commandez.
- Vérifiez chaque champ pour que le certificat émis corresponde à vos attentes.
Questions fréquemment posées
▸Décoder un CSR révèle-t-il ma clé privée ?
Non. Un CSR ne contient que la clé publique ; la clé privée n’est jamais incluse ni téléversée.
▸Quels formats de CSR sont pris en charge ?
Le texte PEM et les fichiers .csr, .pem et .der téléversés sont analysés automatiquement.
▸Le sujet doit-il correspondre à mon domaine ?
Le CN et les SAN doivent lister les noms d’hôtes à sécuriser ; les écarts provoquent des avertissements de certificat.
▸Pourquoi mon CSR est-il rejeté par la CA ?
Causes courantes : fautes dans le nom commun, SAN dépassant votre commande, types de clés non pris en charge ou informations d’organisation invalides. Décodez et vérifiez le CSR avant de soumettre.