解碼憑證簽署請求(CSR)
所有運算均在您的瀏覽器本機執行。私鑰與 CSR 絕不會離開您的裝置,我們也不會收集或儲存它們。
解碼並驗證您的 CSR
解碼並驗證您的憑證簽署請求(CSR)。檢視所有詳細資訊,包含通用名稱、組織與金鑰資訊。
關於 解碼憑證簽署請求(CSR)
CSR.plus 的 CSR 解碼器是一款免費的線上工具,可讀取 PEM 或 DER 格式的憑證簽署請求(CSR),並精確展示即將提交給憑證頒發機構(CA)的內容。在將 CSR 交給 CA 之前,於瀏覽器本機檢查主體、組織、公鑰演算法與長度以及所請求的延伸項目——全程無需上傳。
大多數 SSL 訂單被拒都源於 CSR 中的拼字錯誤:通用名稱拼錯、SAN 與訂購網域不匹配,或組織資訊有誤。在提交前用這款解碼器跑一遍 CSR,是驗證 CSR、避免重簽的最快方式。它也展示原始 OpenSSL 輸出與 Debian 弱金鑰檢查結果,滿足進階驗證需求。
為什麼使用
- 在提交給 CA 之前解碼並驗證 CSR
- 檢查 CN、SAN、組織與金鑰資訊中的拼字錯誤
- 檢視請求的原始 OpenSSL 資料與 ASN.1 結構
- CSR 解碼完全在本機完成——私鑰從不涉及
使用步驟
- 貼上 PEM 格式的 CSR,或上傳 .csr、.pem、.der 檔案。
- 解碼器會剖析請求並顯示主體、公鑰與所請求的延伸項目。
- 將 CN 與 SAN 清單和您訂購的網域逐一比對。
- 核對每一欄位是否正確,確保簽發的憑證符合預期。
常見問題
▸解碼 CSR 會暴露我的私鑰嗎?
不會。CSR 僅包含公鑰,私鑰絕不會被包含或上傳。
▸支援哪些 CSR 格式?
支援 PEM 文字以及上傳的 .csr、.pem、.der 檔案,皆會自動剖析。
▸主體需要和我網域一致嗎?
CN 與 SAN 應列出您要保護的主機名稱,不一致會導致憑證警告。
▸為什麼我的 CSR 被 CA 拒絕?
常見原因:通用名稱拼字錯誤、SAN 超出訂購範圍、不支援的金鑰類型,或組織資訊驗證失敗。提交前請先解碼檢查。