CSR.pluscsr.plus

인증서 서명 요청(CSR) 디코드

모든 계산은 브라우저에서 로컬로 실행됩니다. 비공개 키와 CSR이 장치를 떠나지 않으며, 당사는 이를 수집하거나 저장하지 않습니다.

CSR을 디코드하고 검증하세요

인증서 서명 요청(CSR)을 디코드하고 검증합니다. 공통 이름, 조직, 키 정보를 포함한 모든 세부 정보를 확인할 수 있습니다.

도구 소개 인증서 서명 요청(CSR) 디코드

CSR.plus CSR 디코더는 PEM 또는 DER 형식의 인증서 서명 요청(CSR)을 디코딩하여 인증 기관(CA)에 제출될 내용을 정확히 보여주는 무료 온라인 도구입니다. CSR을 CA에 전달하기 전에 주체, 조직, 공개 키 알고리즘과 크기, 요청된 확장자를 브라우저에서 모두 확인하세요. 업로드가 전혀 필요 없습니다.

SSL 주문 거부의 대부분은 CSR의 오타에서 비롯됩니다. 잘못 철자된 공통 이름, 주문한 도메인과 일치하지 않는 SAN, 잘못된 조직 정보 등입니다. 제출 전에 이 디코더로 CSR을 확인하는 것이 CSR을 검증하고 재발급을 피하는 가장 빠른 방법입니다. 고급 검증을 위해 원시 OpenSSL 출력과 Debian 약한 키 검사도 보여줍니다.

사용해야 하는 이유

  • CA에 제출하기 전에 CSR 디코딩 및 검증
  • CN, SAN, 조직, 키 정보의 오타 확인
  • 요청의 원시 OpenSSL 데이터와 ASN.1 구조 보기
  • CSR 디코딩은 완전히 로컬에서 수행 — 개인 키는 절대 관여하지 않음

사용 방법

  1. PEM 형식의 CSR을 붙여넣거나 .csr, .pem, .der 파일을 업로드합니다.
  2. 디코더가 요청을 구문 분석하고 주체, 공개 키, 요청된 확장자를 표시합니다.
  3. CN과 SAN 목록을 주문 중인 도메인과 비교합니다.
  4. 모든 필드가 올바른지 확인하여 발급된 인증서가 기대와 일치하도록 합니다.

자주 묻는 질문

▸CSR을 디코딩하면 개인 키가 노출되나요?

아니요. CSR에는 공개 키만 포함되며 개인 키는 절대 포함되거나 업로드되지 않습니다.

▸어떤 CSR 형식을 지원하나요?

PEM 텍스트와 업로드된 .csr, .pem, .der 파일이 모두 자동으로 구문 분석됩니다.

▸주체가 내 도메인과 일치해야 하나요?

CN과 SAN은 보호하려는 호스트 이름을 나열해야 합니다. 불일치는 인증서 경고를 유발합니다.

▸CSR이 CA에 거부되는 이유는 무엇인가요?

일반적인 원인: 공통 이름 오타, 주문 범위를 초과하는 SAN, 지원되지 않는 키 유형, 검증에 실패하는 조직 정보. 제출 전에 디코딩하여 확인하세요.