Сопоставление сертификата / ключа
Все вычисления выполняются локально в вашем браузере. Закрытые ключи и CSR никогда не покидают ваше устройство, и мы не собираем и не храним их.
Об инструменте Сопоставление сертификата / ключа
Инструмент сопоставления ключей CSR.plus показывает, принадлежат ли закрытый ключ, CSR и X.509-сертификат одной паре ключей. Он локально сравнивает модуль и экспоненту открытого ключа, позволяя подтвердить, какой ключ использовался для создания CSR и подписания соответствующего сертификата — без передачи закрытого ключа куда-либо.
Сопоставление ключа с сертификатом — один из самых частых шагов при устранении неполадок SSL: он показывает, установлен ли на сервере правильный ключ, создан ли CSR, сгенерировавший ваш сертификат, из этого ключа и сохранили ли вы правильный ключ после перевыпуска. Проверка полностью выполняется в браузере.
Зачем использовать
- Подтверждение соответствия закрытого ключа установленному сертификату до поиска других проблем
- Проверка, что CSR создан из ключа, который у вас есть
- Выявление несоответствующих пар ключей после перевыпуска или миграции
- Локальная работа — закрытый ключ не передаётся, не записывается и не хранится
Как использовать
- Вставьте закрытый ключ (BEGIN PRIVATE KEY или BEGIN RSA PRIVATE KEY) в первое поле.
- Вставьте соответствующий CSR и/или сертификат в другие поля — требуется минимум два ввода.
- Нажмите кнопку сопоставления; инструмент локально вычисляет открытые ключи и сравнивает модули.
- Прочитайте результат: совпадение подтверждает одну пару ключей для всех элементов.
Часто задаваемые вопросы
▸Безопасен ли мой закрытый ключ?
Да. Все вычисления выполняются в браузере; закрытый ключ никогда не передаётся и не хранится.
▸Что означает «совпадение»?
Это значит, что закрытый ключ, CSR и сертификат содержат один открытый ключ и принадлежат одной паре.
▸Можно ли проверить CSR против сертификата?
Да. Вставьте CSR и выпущенный сертификат — инструмент подтвердит, созданы ли они из одного ключа.
▸Почему ключ и сертификат не совпадают?
Частые причины: установлен не тот файл ключа, CSR создан из другого ключа или ключ был пересоздан при перевыпуске.
Namecheap
Нужен новый SSL-сертификат?
Сертификаты DV, OV, EV и wildcard всего от 5,98 $/год — выпуск за несколько минут.
Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас.
Больше бесплатных инструментов
Просмотрщик сертификатов
Вставьте или загрузите сертификат X.509, чтобы проверить субъект, издателя, срок действия, ключ, отпечатки, SAN и расширения — всё локально.
Просмотрщик PEM
Вставьте PEM-набор (сертификаты, ключи, CSR) и получите структурированный разбор каждого блока — локально.
Конвертер форматов SSL
Конвертируйте между PEM, PFX/PKCS#12 и P7B/PKCS#7 — всё локально в браузере.
SSL-проверка (оценка A-F)
Оценка любого домена от A до F: версии TLS, состояние сертификата, цепочка доверия и HSTS.
Массовая проверка SSL
Проверьте несколько SSL-сертификатов за один раз
Предварительная проверка ACME-вызова
Проверьте валидацию HTTP-01 и DNS-01 до Let’s Encrypt: DNS, порт 443, доступность well-known и TXT-записи с советами по исправлению.
Проверка Let's Encrypt
Определяет сертификаты Let’s Encrypt (R3/R10/E5/E6), отсчёт 90-дневного продления, состояние цепочки и советы по продлению.
Проверка распространения DNS
Проверяет записи TXT, A, AAAA, NS и MX через резолверы Cloudflare, Google и AdGuard и подтверждает распространение.
Совместимость цепочки LE
Показывает, использует ли ваш сайт новую цепочку ISRG E5/E6 или старую кросс-подписанную, и доверяют ли ей старые устройства.
Генератор команд ACME
Генерирует команды выпуска для Certbot, acme.sh, lego и win-acme (HTTP-01 или DNS-01).
Инспектор сертификатов
Введите домен, чтобы проверить действительность сертификата, срок действия, протокол TLS и целостность цепочки.
Проверка истечения SSL
Быстро проверьте дату истечения SSL-сертификата домена и оставшиеся дни.
Поиск прозрачности сертификатов
Перечислите все сертификаты, когда-либо выданные для домена в публичных журналах CT — обнаружьте скрытые и несанкционированные сертификаты.
Проверка записей CAA
Запросите DNS-записи CAA домена, чтобы узнать, каким центрам сертификации разрешено выдавать для него сертификаты.
Проверка отзыва сертификата
Проверьте, был ли сертификат отозван через точки распространения CRL, и просмотрите встроенные конечные точки OCSP.
Трассировщик SSL-рукопожатия
Выполните реальное TLS-рукопожатие и запишите каждый шаг: DNS, TCP, согласованные версию и шифр TLS, а также каждый возвращённый сертификат.