解码证书签名请求 (CSR)
所有计算均在您的浏览器本地完成,私钥与 CSR 永不离开您的设备,我们绝不收集或存储。
解码和验证您的 CSR
解码和验证您的证书签名请求 (CSR)。查看所有详细信息,包括通用名称、组织和密钥信息。
关于 解码证书签名请求 (CSR)
CSR.plus 的 CSR 解码器是一款免费的在线工具,可读取 PEM 或 DER 格式的证书签名请求(CSR),并精确展示将要提交给证书颁发机构(CA)的内容。在将 CSR 交给 CA 之前,于浏览器本地检查主题、组织、公钥算法与长度以及所请求的扩展——全程无需上传。
大多数 SSL 订单被拒都源于 CSR 中的拼写错误:通用名称拼错、SAN 与订购域名不匹配,或组织信息有误。在提交前用这款解码器过一遍 CSR,是校验 CSR、避免重签的最快方式。它还展示原始 OpenSSL 输出与 Debian 弱密钥检查结果,满足高级校验需求。
为什么使用
- 在提交给 CA 之前解码并校验 CSR
- 检查 CN、SAN、组织与密钥信息中的拼写错误
- 查看请求的原始 OpenSSL 数据与 ASN.1 结构
- CSR 解码完全在本地完成——私钥从不涉及
使用步骤
- 粘贴 PEM 格式的 CSR,或上传 .csr、.pem、.der 文件。
- 解码器会解析请求并展示主题、公钥与所请求的扩展。
- 将 CN 与 SAN 列表和您订购的域名逐一比对。
- 核对每一项字段是否正确,确保签发的证书符合预期。
常见问题
▸解码 CSR 会暴露我的私钥吗?
不会。CSR 仅包含公钥,私钥绝不会被包含或上传。
▸支持哪些 CSR 格式?
支持 PEM 文本以及上传的 .csr、.pem、.der 文件,均会自动解析。
▸主题需要和我域名一致吗?
CN 与 SAN 应列出您要保护的主机名,不一致会导致证书告警。
▸为什么我的 CSR 被 CA 拒绝?
常见原因:通用名称拼写错误、SAN 超出订购范围、不支持的密钥类型,或组织信息校验失败。提交前请先解码检查。