CSR.pluscsr.plus

Декодировать запрос на подпись сертификата (CSR)

Все вычисления выполняются локально в вашем браузере. Закрытые ключи и CSR никогда не покидают ваше устройство, и мы не собираем и не храним их.

Декодируйте и проверьте свой CSR

Декодируйте и проверьте свой запрос на подпись сертификата (CSR). Просмотрите все детали, включая общее имя, организацию и данные ключа.

Об инструменте Декодировать запрос на подпись сертификата (CSR)

Декодер CSR от CSR.plus — это бесплатный онлайн-инструмент, который декодирует запрос на подпись сертификата (CSR) в формате PEM или DER и показывает точно то, что будет отправлено в удостоверяющий центр. Проверьте субъект, организацию, алгоритм и размер открытого ключа и запрошенные расширения, прежде чем передать CSR своему УЦ, — полностью в браузере, без загрузки.

Большинство отказов в заказах SSL связано с опечатками в CSR: неправильно написанное общее имя, SAN, не совпадающий с заказанными доменами, или неверные данные организации. Прогнать CSR через этот декодер перед отправкой — самый быстрый способ проверить CSR и избежать повторных выпусков. Он также показывает необработанный вывод OpenSSL и проверку слабых ключей Debian для расширенной валидации.

Зачем использовать

  • Декодируйте и проверяйте CSR перед отправкой в УЦ
  • Проверяйте CN, SAN, организацию и данные ключа на опечатки
  • Смотрите необработанные данные OpenSSL и структуру ASN.1 запроса
  • Декодирование CSR полностью локально — закрытые ключи не затрагиваются

Как использовать

  1. Вставьте CSR в формате PEM или загрузите файл .csr, .pem или .der.
  2. Декодер анализирует запрос и показывает субъект, открытый ключ и запрошенные расширения.
  3. Сравните список CN и SAN с доменами, которые вы заказываете.
  4. Проверьте каждое поле, чтобы выпущенный сертификат соответствовал ожиданиям.

Часто задаваемые вопросы

▸Раскрывает ли декодирование CSR мой закрытый ключ?

Нет. CSR содержит только открытый ключ; закрытый ключ никогда не включается и не загружается.

▸Какие форматы CSR поддерживаются?

Текст PEM и загруженные файлы .csr, .pem и .der анализируются автоматически.

▸Должен ли субъект совпадать с моим доменом?

CN и SAN должны перечислять имена хостов, которые вы собираетесь защищать; несовпадения вызывают предупреждения о сертификате.

▸Почему УЦ отклоняет мой CSR?

Частые причины: опечатки в общем имени, SAN сверх вашего заказа, неподдерживаемые типы ключей или данные организации, не прошедшие проверку. Декодируйте и проверьте CSR перед отправкой.