CSR.pluscsr.plus

解码证书签名请求 (CSR)

所有计算均在您的浏览器本地完成,私钥与 CSR 永不离开您的设备,我们绝不收集或存储。

解码和验证您的 CSR

解码和验证您的证书签名请求 (CSR)。查看所有详细信息,包括通用名称、组织和密钥信息。

关于 解码证书签名请求 (CSR)

CSR.plus 的 CSR 解码器是一款免费的在线工具,可读取 PEM 或 DER 格式的证书签名请求(CSR),并精确展示将要提交给证书颁发机构(CA)的内容。在将 CSR 交给 CA 之前,于浏览器本地检查主题、组织、公钥算法与长度以及所请求的扩展——全程无需上传。

大多数 SSL 订单被拒都源于 CSR 中的拼写错误:通用名称拼错、SAN 与订购域名不匹配,或组织信息有误。在提交前用这款解码器过一遍 CSR,是校验 CSR、避免重签的最快方式。它还展示原始 OpenSSL 输出与 Debian 弱密钥检查结果,满足高级校验需求。

为什么使用

  • 在提交给 CA 之前解码并校验 CSR
  • 检查 CN、SAN、组织与密钥信息中的拼写错误
  • 查看请求的原始 OpenSSL 数据与 ASN.1 结构
  • CSR 解码完全在本地完成——私钥从不涉及

使用步骤

  1. 粘贴 PEM 格式的 CSR,或上传 .csr、.pem、.der 文件。
  2. 解码器会解析请求并展示主题、公钥与所请求的扩展。
  3. 将 CN 与 SAN 列表和您订购的域名逐一比对。
  4. 核对每一项字段是否正确,确保签发的证书符合预期。

常见问题

解码 CSR 会暴露我的私钥吗?

不会。CSR 仅包含公钥,私钥绝不会被包含或上传。

支持哪些 CSR 格式?

支持 PEM 文本以及上传的 .csr、.pem、.der 文件,均会自动解析。

主题需要和我域名一致吗?

CN 与 SAN 应列出您要保护的主机名,不一致会导致证书告警。

为什么我的 CSR 被 CA 拒绝?

常见原因:通用名称拼写错误、SAN 超出订购范围、不支持的密钥类型,或组织信息校验失败。提交前请先解码检查。