CSR.pluscsr.plus

Ghép khớp chứng chỉ / khóa

Mọi tính toán đều chạy cục bộ trong trình duyệt của bạn. Khóa riêng tư và CSR không bao giờ rời khỏi thiết bị của bạn, và chúng tôi không thu thập hay lưu trữ chúng.

Giới thiệu Ghép khớp chứng chỉ / khóa

Công cụ khớp khóa CSR.plus cho biết khóa riêng, CSR và chứng chỉ X.509 có thuộc cùng một cặp khóa hay không. Nó so sánh modulus và exponent của khóa công khai cục bộ, giúp bạn xác nhận khóa nào đã dùng để tạo CSR và ký chứng chỉ tương ứng — mà không bao giờ gửi khóa riêng đi bất cứ đâu.

Khớp khóa với chứng chỉ là một trong những bước gỡ lỗi SSL phổ biến nhất: nó cho biết bạn đã cài đúng khóa trên máy chủ chưa, CSR tạo ra chứng chỉ có được lập từ khóa này không và bạn có giữ đúng khóa sau khi cấp lại. Việc kiểm tra chạy hoàn toàn trong trình duyệt.

Tại sao nên dùng

  • Xác nhận khóa riêng khớp với chứng chỉ đã cài trước khi tìm lỗi khác
  • Xác minh CSR được tạo từ khóa bạn đang nắm giữ
  • Phát hiện cặp khóa lệch sau khi cấp lại hoặc di chuyển máy chủ
  • Xử lý cục bộ — khóa riêng không bao giờ được truyền, ghi log hay lưu trữ

Cách sử dụng

  1. Dán khóa riêng (BEGIN PRIVATE KEY hoặc BEGIN RSA PRIVATE KEY) vào ô đầu tiên.
  2. Dán CSR và/hoặc chứng chỉ tương ứng vào các ô khác — cần tối thiểu hai đầu vào.
  3. Nhấn nút khớp; công cụ tính từng khóa công khai cục bộ và so sánh modulus.
  4. Đọc kết quả: khớp nghĩa là tất cả thuộc một cặp khóa; lệch thì xác định phần không khớp.

Câu hỏi thường gặp

▸Khóa riêng của tôi có an toàn không?

Có. Mọi tính toán chạy trong trình duyệt; khóa riêng không bao giờ được truyền hay lưu trữ.

▸«Khớp» nghĩa là gì?

Nghĩa là khóa riêng, CSR và chứng chỉ chứa cùng một khóa công khai, tức thuộc một cặp khóa.

▸Có thể kiểm tra CSR với chứng chỉ không?

Có. Dán CSR và chứng chỉ đã cấp, công cụ sẽ xác nhận chúng có từ cùng một khóa.

▸Vì sao khóa và chứng chỉ không khớp?

Nguyên nhân phổ biến: cài nhầm tệp khóa, CSR tạo từ khóa khác hoặc khóa được tạo lại khi cấp lại.

Namecheap

Cần chứng chỉ SSL mới?

Chứng chỉ DV, OV, EV và wildcard chỉ từ $5.98/năm — cấp phát trong vài phút.

Mua SSL trên Namecheap

Liên kết affiliate — chúng tôi có thể nhận hoa hồng mà bạn không phải trả thêm chi phí.

Thêm công cụ miễn phí

Trình xem chứng chỉ

Dán hoặc tải lên chứng chỉ X.509 để kiểm tra chủ thể, nhà phát hành, hiệu lực, khóa, vân tay, SAN và phần mở rộng — tất cả cục bộ.

Trình xem PEM

Dán một gói PEM (chứng chỉ, khóa, CSR) và nhận phân tích có cấu trúc của từng khối — cục bộ.

Trình chuyển đổi định dạng SSL

Chuyển đổi giữa PEM, PFX/PKCS#12 và P7B/PKCS#7 — tất cả cục bộ trong trình duyệt.

Kiểm tra SSL (điểm A-F)

Chấm điểm mọi tên miền từ A đến F: phiên bản TLS, tình trạng chứng chỉ, chuỗi tin cậy và HSTS.

Công cụ kiểm tra SSL hàng loạt

Kiểm tra nhiều chứng chỉ SSL cùng một lúc

Kiểm tra sơ bộ ACME Challenge

Kiểm tra xác thực HTTP-01 và DNS-01 trước khi Let’s Encrypt: DNS, cổng 443, khả năng truy cập well-known và bản ghi TXT kèm gợi ý sửa.

Trình kiểm tra Let's Encrypt

Phát hiện chứng chỉ Let’s Encrypt (R3/R10/E5/E6), đếm ngược gia hạn 90 ngày, tình trạng chuỗi và lời khuyên gia hạn.

Trình kiểm tra lan truyền DNS

Kiểm tra bản ghi TXT, A, AAAA, NS và MX qua resolver Cloudflare, Google và AdGuard để xác nhận lan truyền.

Khả năng tương thích chuỗi LE

Xem trang của bạn phục vụ chuỗi ISRG E5/E6 mới hay chuỗi ký chéo cũ và liệu thiết bị cũ có tin cậy không.

Trình tạo lệnh ACME

Tạo lệnh cấp chứng chỉ sao chép-nhanh cho Certbot, acme.sh, lego và win-acme (HTTP-01 hoặc DNS-01).

Trình kiểm tra chứng chỉ

Nhập tên miền để kiểm tra hiệu lực chứng chỉ, ngày hết hạn, giao thức TLS và tính toàn vẹn của chuỗi đầy đủ.

Công cụ kiểm tra hết hạn SSL

Nhanh chóng kiểm tra ngày hết hạn chứng chỉ SSL của tên miền và số ngày còn lại.

Tìm kiếm minh bạch chứng chỉ

Liệt kê mọi chứng chỉ từng được cấp cho tên miền trong nhật ký CT công khai — phát hiện chứng chỉ bóng và không được phép.

Công cụ kiểm tra bản ghi CAA

Truy vấn bản ghi DNS CAA của tên miền để xem những cơ quan cấp chứng chỉ nào được phép cấp chứng chỉ cho nó.

Công cụ kiểm tra thu hồi chứng chỉ

Kiểm tra xem chứng chỉ có bị thu hồi qua các điểm phân phối CRL hay không và xem các điểm cuối OCSP được nhúng.

Công cụ theo dõi bắt tay SSL

Thực hiện bắt tay TLS thực và ghi lại từng bước: DNS, TCP, phiên bản và mã hóa TLS được thương lượng, và mỗi chứng chỉ được trả về.