CSR.pluscsr.plus

Correspondence certificat / clé

Tout le calcul s'exécute localement dans votre navigateur. Les clés privées et les CSR ne quittent jamais votre appareil, et nous ne les collectons ni ne les stockons.

À propos Correspondence certificat / clé

Le Comparateur de Clés CSR.plus vous indique si une clé privée, un CSR et un certificat X.509 appartiennent à la même paire de clés. Il compare le module et l'exposant de la clé publique localement, afin que vous puissiez confirmer quelle clé a servi à générer un CSR et à signer le certificat correspondant — sans jamais envoyer votre clé privée.

Faire correspondre une clé à un certificat est l'une des étapes de dépannage SSL les plus courantes : elle révèle si vous avez installé la bonne clé sur votre serveur, si le CSR qui a généré votre certificat a été créé avec cette clé et si vous avez conservé la bonne clé après une réémission. Le contrôle s'exécute entièrement dans votre navigateur.

Pourquoi l'utiliser

  • Confirmez que votre clé privée correspond au certificat installé avant de chercher ailleurs
  • Vérifiez qu'un CSR a été généré à partir de la clé que vous détenez
  • Détectez les paires de clés incohérentes après réémission ou migration
  • Fonctionne localement : la clé privée n'est jamais transmise, journalisée ni stockée

Comment utiliser

  1. Collez votre clé privée (BEGIN PRIVATE KEY ou BEGIN RSA PRIVATE KEY) dans le premier champ.
  2. Collez le CSR et/ou le certificat correspondant dans les autres champs — deux entrées au minimum.
  3. Cliquez sur le bouton de comparaison ; l'outil calcule chaque clé publique localement et compare les modules.
  4. Lisez le résultat : une correspondance confirme que tous les éléments partagent une même paire de clés.

Questions fréquemment posées

▸Ma clé privée est-elle en sécurité ?

Oui. Tous les calculs s'exécutent dans votre navigateur ; la clé privée n'est jamais transmise ni stockée.

▸Que signifie une « correspondance » ?

Cela signifie que la clé privée, le CSR et le certificat contiennent la même clé publique et appartiennent donc à une même paire.

▸Peut-il vérifier un CSR par rapport à un certificat ?

Oui. Collez le CSR et le certificat émis et le comparateur confirmera s'ils proviennent de la même clé.

▸Pourquoi une clé et un certificat ne correspondent-ils pas ?

Causes courantes : mauvais fichier de clé installé, CSR généré avec une autre clé ou clé régénérée lors d'une réémission.

Namecheap

Besoin d’un nouveau certificat SSL ?

Certificats DV, OV, EV et wildcard dès 5,98 $/an — émis en quelques minutes.

Obtenir un SSL sur Namecheap

Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.

Plus d'outils gratuits

Visualiseur de certificat

Collez ou téléversez un certificat X.509 pour inspecter son sujet, son émetteur, sa validité, sa clé, ses empreintes, ses SAN et ses extensions — tout localement.

Visualiseur PEM

Collez un bundle PEM (certificats, clés, CSR) et obtenez une analyse structurée de chaque bloc — localement.

Convertisseur de format SSL

Convertissez entre PEM, PFX/PKCS#12 et P7B/PKCS#7 — tout localement dans votre navigateur.

Vérificateur SSL (note A-F)

Note n'importe quel domaine de A à F : versions TLS, état du certificat, chaîne de confiance et HSTS.

Vérificateur SSL en masse

Vérifiez plusieurs certificats SSL en une seule fois

Pré-vérification du défi ACME

Testez les validations HTTP-01 et DNS-01 avant Let’s Encrypt : DNS, port 443, accessibilité well-known et enregistrements TXT avec suggestions de correction.

Vérificateur Let's Encrypt

Détectez les certificats Let’s Encrypt (R3/R10/E5/E6), le compte à rebours de renouvellement à 90 jours, la santé de la chaîne et les conseils.

Vérificateur de propagation DNS

Vérifiez les enregistrements TXT, A, AAAA, NS et MX sur les résolveurs Cloudflare, Google et AdGuard et confirmez la propagation.

Compatibilité de chaîne LE

Voyez si votre site sert la nouvelle chaîne ISRG E5/E6 ou l’ancienne chaîne croisée et si les anciens appareils lui font confiance.

Générateur de commandes ACME

Générez des commandes d’émission copiables pour Certbot, acme.sh, lego et win-acme (HTTP-01 ou DNS-01).

Inspecteur de certificat

Saisissez un domaine pour inspecter la validité du certificat, l'expiration, le protocole TLS et l'intégrité de la chaîne complète.

Vérificateur d'expiration SSL

Vérifiez rapidement la date d'expiration du certificat SSL d'un domaine et les jours restants.

Recherche de transparence des certificats

Listez chaque certificat jamais émis pour un domaine dans les journaux CT publics — découvrez les certificats fantômes et non autorisés.

Vérificateur d'enregistrements CAA

Interrogez les enregistrements DNS CAA d'un domaine pour voir quelles autorités de certification sont autorisées à émettre des certificats pour celui-ci.

Vérificateur de révocation de certificat

Vérifiez si un certificat a été révoqué via ses points de distribution CRL, et consultez les points de terminaison OCSP intégrés.

Traceur de poignée de main SSL

Effectuez une véritable poignée de main TLS et enregistrez chaque étape : DNS, TCP, version et chiffrement TLS négociés, et chaque certificat renvoyé.