Giải mã yêu cầu ký chứng chỉ (CSR)
Mọi tính toán đều chạy cục bộ trong trình duyệt của bạn. Khóa riêng tư và CSR không bao giờ rời khỏi thiết bị của bạn, và chúng tôi không thu thập hay lưu trữ chúng.
Giải mã và xác minh CSR của bạn
Giải mã và xác minh yêu cầu ký chứng chỉ (CSR) của bạn. Xem tất cả chi tiết bao gồm tên thông dụng, tổ chức và thông tin khóa.
Giới thiệu Giải mã yêu cầu ký chứng chỉ (CSR)
Trình giải mã CSR của CSR.plus là công cụ trực tuyến miễn phí giải mã yêu cầu ký chứng chỉ ở định dạng PEM hoặc DER và hiển thị chính xác những gì sẽ được gửi đến tổ chức phát hành chứng chỉ. Kiểm tra chủ thể, tổ chức, thuật toán và kích thước khóa công khai cũng như các phần mở rộng được yêu cầu trước khi giao CSR cho CA — hoàn toàn trong trình duyệt, không cần tải lên.
Hầu hết các đơn hàng SSL bị từ chối đều bắt nguồn từ lỗi đánh máy trong CSR: tên chung viết sai, SAN không khớp với tên miền bạn đã đặt hoặc thông tin tổ chức sai. Chạy CSR qua trình giải mã này trước khi gửi là cách nhanh nhất để xác minh CSR và tránh phải cấp lại. Nó cũng hiển thị đầu ra OpenSSL thô và kiểm tra khóa yếu Debian để xác thực nâng cao.
Tại sao nên dùng
- Giải mã và xác minh CSR trước khi gửi đến CA
- Kiểm tra CN, SAN, tổ chức và chi tiết khóa xem có lỗi đánh máy không
- Xem dữ liệu OpenSSL thô và cấu trúc ASN.1 của yêu cầu
- Việc giải mã CSR hoàn toàn cục bộ — khóa riêng tư không bao giờ liên quan
Cách sử dụng
- Dán CSR ở định dạng PEM hoặc tải lên tệp .csr, .pem hoặc .der.
- Trình giải mã phân tích yêu cầu và hiển thị chủ thể, khóa công khai và các phần mở rộng được yêu cầu.
- So sánh danh sách CN và SAN với các tên miền bạn đang đặt.
- Xác minh từng trường chính xác để chứng chỉ được cấp khớp với mong đợi của bạn.
Câu hỏi thường gặp
▸Giải mã CSR có lộ khóa riêng tư của tôi không?
Không. CSR chỉ chứa khóa công khai; khóa riêng tư không bao giờ được bao gồm hoặc tải lên.
▸Những định dạng CSR nào được hỗ trợ?
Văn bản PEM và các tệp .csr, .pem, .der tải lên đều được phân tích tự động.
▸Chủ thể có nên khớp với tên miền của tôi không?
CN và SAN nên liệt kê các tên máy chủ bạn định bảo mật; sự không khớp gây cảnh báo chứng chỉ.
▸Tại sao CSR của tôi bị CA từ chối?
Nguyên nhân phổ biến: lỗi đánh máy tên chung, SAN vượt quá đơn đặt, loại khóa không được hỗ trợ hoặc thông tin tổ chức không qua xác thực. Hãy giải mã và kiểm tra CSR trước khi gửi.