CSR.pluscsr.plus

Trình xem chứng chỉ

Mọi tính toán đều chạy cục bộ trong trình duyệt của bạn. Khóa riêng tư và CSR không bao giờ rời khỏi thiết bị của bạn, và chúng tôi không thu thập hay lưu trữ chúng.

Giới thiệu Trình xem chứng chỉ

Trình xem chứng chỉ CSR.plus là trình xem chứng chỉ X.509 miễn phí, giải mã mọi chứng chỉ SSL/TLS trực tiếp trong trình duyệt của bạn. Dán chứng chỉ PEM hoặc tải lên tệp .crt, .pem, .cer để xem subject, nhà phát hành, thời hạn hiệu lực, thuật toán khóa công khai, dấu vân tay SHA-1/SHA-256, mục SAN và mọi extension X.509 — tất cả được tính toán cục bộ, không tải lên.

Quản trị viên hệ thống và kỹ sư DevOps dùng trình xem chứng chỉ trực tuyến này để xác minh chứng chỉ được cấp khớp với yêu cầu, kiểm tra chuỗi chứng chỉ trước khi triển khai và rà soát chi tiết chứng chỉ mà không cần cài OpenSSL. Vì quá trình phân tích chạy hoàn toàn trong trình duyệt, dữ liệu chứng chỉ nhạy cảm không bao giờ rời khỏi thiết bị của bạn.

Tại sao nên dùng

  • Xem tên chung (CN), SAN, nhà phát hành và ngày hiệu lực trong nháy mắt
  • Kiểm tra thuật toán khóa công khai RSA/EC và độ dài khóa so với chuẩn bảo mật
  • So sánh dấu vân tay SHA-1 và SHA-256 để xác nhận chứng chỉ khớp với khóa
  • Kiểm tra mọi extension X.509, gồm SAN và key usage, không cần OpenSSL

Cách sử dụng

  1. Sao chép toàn bộ khối PEM, bắt đầu từ -----BEGIN CERTIFICATE----- và kết thúc bằng -----END CERTIFICATE-----.
  2. Dán khối vào trình xem hoặc bấm Tải lên để mở tệp .crt, .pem, .cer (tệp DER được tự động nhận diện).
  3. Trình xem phân tích chứng chỉ ngay lập tức và hiển thị các trường trong mục được dán nhãn rõ ràng.
  4. Rà soát subject, nhà phát hành, hiệu lực, khóa công khai, dấu vân tay, SAN và extension.

Câu hỏi thường gặp

▸Chứng chỉ của tôi có được tải lên máy chủ không?

Không. Toàn bộ quá trình giải mã diễn ra cục bộ trong trình duyệt. Chứng chỉ không bao giờ rời khỏi thiết bị của bạn.

▸Hỗ trợ những định dạng chứng chỉ nào?

Văn bản PEM và tệp .pem, .crt, .cer tải lên. Chứng chỉ DER được nhận diện và giải mã tự động.

▸Tôi có thể xem dấu vân tay SHA-256 không?

Có. Trình xem hiển thị cả dấu vân tay SHA-1 và SHA-256 cùng thuật toán và độ dài khóa công khai.

▸Trình xem chứng chỉ khác trình kiểm tra SSL thế nào?

Trình kiểm tra kết nối tới máy chủ trực tiếp để đọc chứng chỉ đang triển khai. Trình xem giải mã chứng chỉ bạn đang có.

Namecheap

Cần chứng chỉ SSL mới?

Chứng chỉ DV, OV, EV và wildcard chỉ từ $5.98/năm — cấp phát trong vài phút.

Mua SSL trên Namecheap

Liên kết affiliate — chúng tôi có thể nhận hoa hồng mà bạn không phải trả thêm chi phí.

Thêm công cụ miễn phí

Ghép khớp chứng chỉ / khóa

Kiểm tra xem khóa riêng tư và chứng chỉ có thuộc cùng một cặp khóa không — tính toán cục bộ, khóa không bao giờ rời trình duyệt của bạn.

Trình xem PEM

Dán một gói PEM (chứng chỉ, khóa, CSR) và nhận phân tích có cấu trúc của từng khối — cục bộ.

Trình chuyển đổi định dạng SSL

Chuyển đổi giữa PEM, PFX/PKCS#12 và P7B/PKCS#7 — tất cả cục bộ trong trình duyệt.

Kiểm tra SSL (điểm A-F)

Chấm điểm mọi tên miền từ A đến F: phiên bản TLS, tình trạng chứng chỉ, chuỗi tin cậy và HSTS.

Công cụ kiểm tra SSL hàng loạt

Kiểm tra nhiều chứng chỉ SSL cùng một lúc

Kiểm tra sơ bộ ACME Challenge

Kiểm tra xác thực HTTP-01 và DNS-01 trước khi Let’s Encrypt: DNS, cổng 443, khả năng truy cập well-known và bản ghi TXT kèm gợi ý sửa.

Trình kiểm tra Let's Encrypt

Phát hiện chứng chỉ Let’s Encrypt (R3/R10/E5/E6), đếm ngược gia hạn 90 ngày, tình trạng chuỗi và lời khuyên gia hạn.

Trình kiểm tra lan truyền DNS

Kiểm tra bản ghi TXT, A, AAAA, NS và MX qua resolver Cloudflare, Google và AdGuard để xác nhận lan truyền.

Khả năng tương thích chuỗi LE

Xem trang của bạn phục vụ chuỗi ISRG E5/E6 mới hay chuỗi ký chéo cũ và liệu thiết bị cũ có tin cậy không.

Trình tạo lệnh ACME

Tạo lệnh cấp chứng chỉ sao chép-nhanh cho Certbot, acme.sh, lego và win-acme (HTTP-01 hoặc DNS-01).

Trình kiểm tra chứng chỉ

Nhập tên miền để kiểm tra hiệu lực chứng chỉ, ngày hết hạn, giao thức TLS và tính toàn vẹn của chuỗi đầy đủ.

Công cụ kiểm tra hết hạn SSL

Nhanh chóng kiểm tra ngày hết hạn chứng chỉ SSL của tên miền và số ngày còn lại.

Tìm kiếm minh bạch chứng chỉ

Liệt kê mọi chứng chỉ từng được cấp cho tên miền trong nhật ký CT công khai — phát hiện chứng chỉ bóng và không được phép.

Công cụ kiểm tra bản ghi CAA

Truy vấn bản ghi DNS CAA của tên miền để xem những cơ quan cấp chứng chỉ nào được phép cấp chứng chỉ cho nó.

Công cụ kiểm tra thu hồi chứng chỉ

Kiểm tra xem chứng chỉ có bị thu hồi qua các điểm phân phối CRL hay không và xem các điểm cuối OCSP được nhúng.

Công cụ theo dõi bắt tay SSL

Thực hiện bắt tay TLS thực và ghi lại từng bước: DNS, TCP, phiên bản và mã hóa TLS được thương lượng, và mỗi chứng chỉ được trả về.