CSR.pluscsr.plus

Corrispondenza certificato / chiave

Tutti i calcoli vengono eseguiti localmente nel tuo browser. Chiavi private e CSR non lasciano mai il tuo dispositivo e noi non le raccogliamo né le archiviamo.

Informazioni Corrispondenza certificato / chiave

Il Matcher di Chiavi CSR.plus ti dice se una chiave privata, un CSR e un certificato X.509 appartengono alla stessa coppia di chiavi. Confronta modulo ed esponente della chiave pubblica localmente, così puoi confermare quale chiave ha generato un CSR e firmato il certificato corrispondente, senza mai inviare la tua chiave privata.

Abbinare una chiave a un certificato è uno dei passaggi più comuni nel troubleshooting SSL: rivela se hai installato la chiave corretta sul server, se il CSR che ha generato il certificato è stato creato con questa chiave e se hai conservato la chiave giusta dopo una reemissione. Il controllo gira interamente nel browser.

Perché usarlo

  • Conferma che la chiave privata corrisponde al certificato installato prima di cercare altri problemi
  • Verifica che un CSR sia stato generato dalla chiave che possiedi
  • Rileva coppie di chiavi disallineate dopo reemissione o migrazione
  • Funziona localmente: la chiave privata non viene mai trasmessa o salvata

Come usare

  1. Incolla la tua chiave privata (BEGIN PRIVATE KEY o BEGIN RSA PRIVATE KEY) nel primo campo.
  2. Incolla il CSR e/o il certificato corrispondente negli altri campi — servono almeno due input.
  3. Clicca il pulsante di confronto; lo strumento calcola ogni chiave pubblica localmente e confronta i moduli.
  4. Leggi il risultato: una corrispondenza conferma che tutti gli elementi condividono una coppia di chiavi.

Domande frequenti

▸La mia chiave privata è al sicuro?

Sì. Tutti i calcoli girano nel browser; la chiave privata non viene mai trasmessa o archiviata.

▸Cosa significa una «corrispondenza»?

Che chiave privata, CSR e certificato contengono la stessa chiave pubblica, quindi appartengono a una coppia.

▸Può verificare un CSR contro un certificato?

Sì. Incolla il CSR e il certificato emesso; il matcher confermerà se derivano dalla stessa chiave.

▸Perché chiave e certificato non corrispondono?

Cause comuni: file di chiave sbagliato installato, CSR generato da un'altra chiave o chiave rigenerata durante la reemissione.

Namecheap

Ti serve un nuovo certificato SSL?

Certificati DV, OV, EV e wildcard da appena $5.98/anno — emessi in pochi minuti.

Ottieni SSL su Namecheap

Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.

Altri strumenti gratuiti

Visualizzatore certificati

Incolla o carica un certificato X.509 per ispezionarne soggetto, emittente, validità, chiave, impronte, SAN ed estensioni — tutto localmente.

Visualizzatore PEM

Incolla un bundle PEM (certificati, chiavi, CSR) e ottieni un'analisi strutturata di ogni blocco — localmente.

Convertitore di formato SSL

Converti tra PEM, PFX/PKCS#12 e P7B/PKCS#7 — tutto localmente nel tuo browser.

Controllo SSL (voto A-F)

Valuta qualsiasi dominio da A a F: versioni TLS, stato del certificato, catena di fiducia e HSTS.

Verificatore SSL in massa

Verifica più certificati SSL in una sola volta

Pre-verifica della challenge ACME

Testa le validazioni HTTP-01 e DNS-01 prima di Let’s Encrypt: DNS, porta 443, raggiungibilità well-known e record TXT con suggerimenti di correzione.

Verificatore Let's Encrypt

Rileva i certificati Let’s Encrypt (R3/R10/E5/E6), il conto alla rovescia di rinnovo di 90 giorni, la salute della catena e consigli.

Verificatore di propagazione DNS

Controlla i record TXT, A, AAAA, NS e MX sui resolver Cloudflare, Google e AdGuard e conferma la propagazione.

Compatibilità catena LE

Mostra se il tuo sito serve la nuova catena ISRG E5/E6 o la vecchia catena cross-signed e se i vecchi dispositivi si fidano.

Generatore di comandi ACME

Genera comandi di emissione copiabili per Certbot, acme.sh, lego e win-acme (HTTP-01 o DNS-01).

Ispettore certificati

Inserisci un dominio per ispezionare validità del certificato, scadenza, protocollo TLS e integrità della catena completa.

Verificatore scadenza SSL

Verifica rapidamente la data di scadenza del certificato SSL di un dominio e i giorni rimanenti.

Ricerca Certificate Transparency

Elenca ogni certificato mai emesso per un dominio nei registri CT pubblici — scopri certificati ombra e non autorizzati.

Verificatore record CAA

Interroga i record DNS CAA di un dominio per vedere quali autorità di certificazione possono emettere certificati per esso.

Verificatore di revoca certificati

Verifica se un certificato è stato revocato tramite i suoi punti di distribuzione CRL e visualizza gli endpoint OCSP incorporati.

Tracer handshake SSL

Esegui un vero handshake TLS e registra ogni passaggio: DNS, TCP, versione e cifratura TLS negoziate e ogni certificato restituito.