CSR.pluscsr.plus

จับคู่ใบรับรอง / คีย์

การคำนวณทั้งหมดทำงานในเครื่องบนเบราว์เซอร์ของคุณ คีย์ส่วนตัวและ CSR จะไม่มีวันออกจากอุปกรณ์ของคุณ และเราจะไม่เก็บรวบรวมหรือจัดเก็บข้อมูลเหล่านั้น

เกี่ยวกับ จับคู่ใบรับรอง / คีย์

เครื่องมือจับคู่คีย์ CSR.plus บอกคุณว่าคีย์ส่วนตัว, CSR และใบรับรอง X.509 เป็นคู่คีย์เดียวกันหรือไม่ โดยเปรียบเทียบ modulus และ exponent ของคีย์สาธารณะในเครื่อง เพื่อยืนยันว่าคีย์ใดใช้สร้าง CSR และลงนามใบรับรองที่เกี่ยวข้อง — โดยไม่ต้องส่งคีย์ส่วนตัวไปที่ใด

การจับคู่คีย์กับใบรับรองเป็นหนึ่งในขั้นตอนการแก้ปัญหา SSL ที่พบได้บ่อยที่สุด: เผยว่าคุณติดตั้งคีย์ที่ถูกต้องบนเซิร์ฟเวอร์หรือไม่, CSR ที่สร้างใบรับรองของคุณถูกสร้างด้วยคีย์นี้หรือไม่ และคุณเก็บคีย์ที่ถูกต้องหลังการออกใหม่หรือไม่ การตรวจสอบทำงานในเบราว์เซอร์ทั้งหมด

ทำไมต้องใช้

  • ยืนยันว่าคีย์ส่วนตัวตรงกับใบรับรองที่ติดตั้งก่อนหาสาเหตุอื่น
  • ตรวจสอบว่า CSR ถูกสร้างจากคีย์ที่คุณถืออยู่
  • ตรวจจับคู่คีย์ที่ไม่ตรงกันหลังออกใบรับรองใหม่หรือย้ายเซิร์ฟเวอร์
  • ทำงานในเครื่อง — คีย์ส่วนตัวไม่ถูกส่ง, บันทึก หรือจัดเก็บ

วิธีใช้

  1. วางคีย์ส่วนตัว (BEGIN PRIVATE KEY หรือ BEGIN RSA PRIVATE KEY) ในช่องแรก
  2. วาง CSR และ/หรือใบรับรองที่เกี่ยวข้องในช่องอื่น — ต้องมีอย่างน้อยสองรายการ
  3. คลิกปุ่มจับคู่; เครื่องมือจะคำนวณคีย์สาธารณะแต่ละอันในเครื่องและเปรียบเทียบ modulus
  4. อ่านผลลัพธ์: ตรงกันหมายถึงทุกชิ้นเป็นคู่คีย์เดียวกัน; ไม่ตรงกันจะระบุรายการที่ต่าง

คำถามที่พบบ่อย

▸คีย์ส่วนตัวของฉันปลอดภัยไหม?

ปลอดภัย การคำนวณทั้งหมดทำงานในเบราว์เซอร์ของคุณ; คีย์ส่วนตัวไม่ถูกส่งหรือจัดเก็บ

▸การ "ตรงกัน" หมายความว่าอะไร?

หมายถึงคีย์ส่วนตัว, CSR และใบรับรองมีคีย์สาธารณะเดียวกัน จึงเป็นคู่คีย์เดียวกัน

▸ตรวจสอบ CSR กับใบรับรองได้ไหม?

ได้ วาง CSR และใบรับรองที่ออกแล้ว เครื่องมือจะยืนยันว่าสร้างจากคีย์เดียวกันหรือไม่

▸ทำไมคีย์กับใบรับรองจึงไม่ตรงกัน?

สาเหตุทั่วไป: ติดตั้งไฟล์คีย์ผิด, CSR สร้างจากคีย์อื่น หรือคีย์ถูกสร้างใหม่ระหว่างการออกใหม่

Namecheap

ต้องการใบรับรอง SSL ใหม่หรือไม่?

ใบรับรอง DV, OV, EV และ wildcard เริ่มต้นเพียง $5.98/ปี — ออกภายในไม่กี่นาที

รับ SSL จาก Namecheap

ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ

เครื่องมือฟรีเพิ่มเติม

ตัวแสดงใบรับรอง

วางหรืออัปโหลดใบรับรอง X.509 เพื่อตรวจสอบผู้ถือครอง ผู้ออกใบรับรอง ความถูกต้อง คีย์ ลายนิ้วมือ SAN และส่วนขยาย — ทั้งหมดในเครื่อง

ตัวแสดง PEM

วางชุด PEM (ใบรับรอง คีย์ CSR) และรับการวิเคราะห์แบบมีโครงสร้างของแต่ละบล็อก — ในเครื่อง

ตัวแปลงรูปแบบ SSL

แปลงระหว่าง PEM, PFX/PKCS#12 และ P7B/PKCS#7 — ทั้งหมดในเครื่องบนเบราว์เซอร์ของคุณ

ตรวจสอบ SSL (เกรด A-F)

ให้เกรด A-F ทุกโดเมน: เวอร์ชัน TLS, สถานะใบรับรอง, ห่วงโซ่ความน่าเชื่อถือ และ HSTS.

ตัวตรวจสอบ SSL แบบกลุ่ม

ตรวจสอบใบรับรอง SSL หลายรายการในครั้งเดียว

ตรวจสอบ ACME Challenge ล่วงหน้า

ทดสอบการยืนยัน HTTP-01 และ DNS-01 ก่อน Let’s Encrypt: DNS, พอร์ต 443, การเข้าถึง well-known และเรกคอร์ด TXT พร้อมคำแนะนำการแก้ไข

ตัวตรวจสอบ Let's Encrypt

ตรวจจับใบรับรอง Let’s Encrypt (R3/R10/E5/E6) นับถอยหลังต่ออายุ 90 วัน สถานะเชน และคำแนะนำการต่ออายุ

ตัวตรวจสอบการแพร่กระจาย DNS

ตรวจสอบเรกคอร์ด TXT, A, AAAA, NS และ MX ผ่านตัวแก้ไข Cloudflare, Google และ AdGuard และยืนยันการแพร่กระจาย

ความเข้ากันได้ของเชน LE

ดูว่าเว็บของคุณให้บริการเชน ISRG E5/E6 ใหม่หรือเชนครอสต์ซายน์เก่า และอุปกรณ์เก่าเชื่อถือหรือไม่

เครื่องมือสร้างคำสั่ง ACME

สร้างคำสั่งออกใบรับรองที่คัดลอกได้สำหรับ Certbot, acme.sh, lego และ win-acme (HTTP-01 หรือ DNS-01)

ตัวตรวจสอบใบรับรอง

ป้อนโดเมนเพื่อตรวจสอบความถูกต้องของใบรับรอง วันหมดอายุ โปรโตคอล TLS และความสมบูรณ์ของห่วงโซ่

ตัวตรวจสอบวันหมดอายุ SSL

ตรวจสอบวันหมดอายุใบรับรอง SSL ของโดเมนและจำนวนวันที่เหลืออย่างรวดเร็ว

การค้นหาความโปร่งใสใบรับรอง

แสดงรายการใบรับรองทั้งหมดที่เคยออกให้โดเมนในบันทึก CT สาธารณะ — ค้นพบใบรับรองเงาและที่ไม่ได้รับอนุญาต

ตัวตรวจสอบบันทึก CAA

สอบถามบันทึก DNS CAA ของโดเมนเพื่อดูหน่วยงานออกใบรับรองใดบ้างที่ได้รับอนุญาตให้ออกใบรับรองให้

ตัวตรวจสอบการเพิกถอนใบรับรอง

ตรวจสอบว่ามีการเพิกถอนใบรับรองผ่านจุดกระจาย CRL หรือไม่ และดูจุดสิ้นสุด OCSP ที่ฝังอยู่

ตัวติดตามการจับมือ SSL

ทำการจับมือ TLS จริงและบันทึกทุกขั้นตอน: DNS, TCP, เวอร์ชันและรหัส TLS ที่เจรจา และใบรับรองแต่ละฉบับที่ส่งกลับ