証明書署名要求(CSR)をデコードする
すべての計算はブラウザー内でローカルに実行されます。秘密鍵とCSRがデバイスを離れることはなく、私たちが収集や保存を行うこともありません。
CSRをデコードして検証する
証明書署名要求(CSR)をデコードして検証します。共通名、組織、鍵情報を含むすべての詳細を確認できます。
ツールについて 証明書署名要求(CSR)をデコードする
CSR.plus の CSR デコーダーは、PEM または DER 形式の証明書署名要求(CSR)をデコードし、認証局(CA)に提出される内容を正確に表示する無料のオンラインツールです。CSR を CA に渡す前に、サブジェクト、組織、公開鍵アルゴリズムとサイズ、要求された拡張子をブラウザ内だけで確認できます。アップロードは一切不要です。
SSL 注文の却下の多くは CSR のタイプミスに起因します。共通名のスペルミス、注文したドメインと一致しない SAN、組織情報の誤りなどです。提出前にこのデコーダーで CSR を確認するのが、検証と再発行回避の最速の方法です。高度な検証向けに、生の OpenSSL 出力と Debian の弱鍵チェックも表示します。
使う理由
- CA に提出する前に CSR をデコードして検証
- CN、SAN、組織、鍵情報のタイプミスをチェック
- リクエストの生の OpenSSL データと ASN.1 構造を表示
- CSR のデコードは完全にローカルで実行——秘密鍵は一切関与しません
使い方
- PEM 形式の CSR を貼り付けるか、.csr、.pem、.der ファイルをアップロードします。
- デコーダーがリクエストを解析し、サブジェクト、公開鍵、要求された拡張子を表示します。
- CN と SAN リストを注文するドメインと照合します。
- すべてのフィールドが正しいことを確認し、発行される証明書が期待どおりになるようにします。
よくある質問
▸CSR のデコードで秘密鍵が漏れますか?
いいえ。CSR には公開鍵しか含まれず、秘密鍵が含まれたりアップロードされたりすることはありません。
▸対応している CSR 形式は?
PEM テキストと、アップロードした .csr、.pem、.der ファイルがすべて自動的に解析されます。
▸サブジェクトはドメインと一致させるべきですか?
CN と SAN には保護するホスト名を記載します。不一致は証明書の警告の原因になります。
▸CSR が CA に拒否されるのはなぜ?
よくある原因は、共通名のタイプミス、注文範囲を超える SAN、未対応の鍵タイプ、検証に失敗する組織情報です。提出前にデコードして確認してください。