Декодировать запрос на подпись сертификата (CSR)
Все вычисления выполняются локально в вашем браузере. Закрытые ключи и CSR никогда не покидают ваше устройство, и мы не собираем и не храним их.
Декодируйте и проверьте свой CSR
Декодируйте и проверьте свой запрос на подпись сертификата (CSR). Просмотрите все детали, включая общее имя, организацию и данные ключа.
Об инструменте Декодировать запрос на подпись сертификата (CSR)
Декодер CSR от CSR.plus — это бесплатный онлайн-инструмент, который декодирует запрос на подпись сертификата (CSR) в формате PEM или DER и показывает точно то, что будет отправлено в удостоверяющий центр. Проверьте субъект, организацию, алгоритм и размер открытого ключа и запрошенные расширения, прежде чем передать CSR своему УЦ, — полностью в браузере, без загрузки.
Большинство отказов в заказах SSL связано с опечатками в CSR: неправильно написанное общее имя, SAN, не совпадающий с заказанными доменами, или неверные данные организации. Прогнать CSR через этот декодер перед отправкой — самый быстрый способ проверить CSR и избежать повторных выпусков. Он также показывает необработанный вывод OpenSSL и проверку слабых ключей Debian для расширенной валидации.
Зачем использовать
- Декодируйте и проверяйте CSR перед отправкой в УЦ
- Проверяйте CN, SAN, организацию и данные ключа на опечатки
- Смотрите необработанные данные OpenSSL и структуру ASN.1 запроса
- Декодирование CSR полностью локально — закрытые ключи не затрагиваются
Как использовать
- Вставьте CSR в формате PEM или загрузите файл .csr, .pem или .der.
- Декодер анализирует запрос и показывает субъект, открытый ключ и запрошенные расширения.
- Сравните список CN и SAN с доменами, которые вы заказываете.
- Проверьте каждое поле, чтобы выпущенный сертификат соответствовал ожиданиям.
Часто задаваемые вопросы
▸Раскрывает ли декодирование CSR мой закрытый ключ?
Нет. CSR содержит только открытый ключ; закрытый ключ никогда не включается и не загружается.
▸Какие форматы CSR поддерживаются?
Текст PEM и загруженные файлы .csr, .pem и .der анализируются автоматически.
▸Должен ли субъект совпадать с моим доменом?
CN и SAN должны перечислять имена хостов, которые вы собираетесь защищать; несовпадения вызывают предупреждения о сертификате.
▸Почему УЦ отклоняет мой CSR?
Частые причины: опечатки в общем имени, SAN сверх вашего заказа, неподдерживаемые типы ключей или данные организации, не прошедшие проверку. Декодируйте и проверьте CSR перед отправкой.