CSR.pluscsr.plus

证书与密钥匹配检查器

所有计算均在您的浏览器本地完成,私钥与 CSR 永不离开您的设备,我们绝不收集或存储。

关于 证书与密钥匹配检查器

CSR.plus 密钥匹配工具可校验私钥、CSR 与 X.509 证书是否来自同一密钥对。它在本地比对公钥模数与指数,帮助您确认哪把私钥用于生成该 CSR、并签署了对应的证书——整个过程私钥绝不外传。

密钥与证书匹配是 SSL 排障中最常见的步骤之一:它能揭示服务器上安装的密钥是否正确、生成证书的 CSR 是否由这把私钥创建,以及在重签发或续期后是否保留了正确的密钥。整个校验完全在浏览器本地完成。

为什么使用

  • 在排查其他问题之前,先确认私钥与已安装证书匹配
  • 验证 CSR 是否由您手中持有的这把私钥生成
  • 在证书重签发或服务器迁移后,发现密钥对错配
  • 全程本地运行——私钥不会被传输、记录或存储

使用步骤

  1. 将私钥(BEGIN PRIVATE KEY 或 BEGIN RSA PRIVATE KEY)粘贴到第一个输入框。
  2. 将对应的 CSR 与/或证书粘贴到其他输入框——至少需要两项输入。
  3. 点击「匹配」按钮,工具会在本地计算各自的公钥并比对模数。
  4. 查看结果:匹配代表所有材料属于同一密钥对;不匹配则指出不一致的那一项。

常见问题

▸我的私钥安全吗?

安全。所有模数与哈希计算都在浏览器本地进行,私钥绝不会被传输或存储。

▸“匹配”代表什么?

匹配意味着私钥、CSR 与证书包含相同的公钥,即它们属于同一个密钥对。

▸可以校验 CSR 与证书是否对应吗?

可以。粘贴 CSR 与已签发的证书,匹配工具会确认它们是否由同一把私钥生成。

▸为什么密钥与证书不匹配?

常见原因:安装了错误的密钥文件、CSR 由另一把密钥生成,或重签发时重新生成了密钥。

Namecheap

需要新的 SSL 证书?

DV、OV、EV 与通配符证书,年费低至 $5.98——几分钟内签发。

在 Namecheap 购买 SSL

联盟链接——你无需多付任何费用,我们可能获得佣金。

更多免费工具

证书信息查看器

粘贴或上传 X.509 证书,在本地查看其主题、颁发者、有效期、密钥、指纹、SAN 与扩展项。

PEM 证书查看器

粘贴 PEM 内容(证书、私钥、CSR),在本地逐块结构化展示。

SSL 格式转换器

在 PEM、PFX/PKCS#12 与 P7B/PKCS#7 之间互转——全程在浏览器本地完成。

SSL 检测(A-F 评分)

对任意域名进行 A-F 评级:TLS 版本、证书健康、信任链和 HSTS。

SSL 批量检测

一次检测多个 SSL 证书

ACME 挑战预检

在 Let’s Encrypt 之前先测试 HTTP-01 与 DNS-01 验证:DNS、443 端口、well-known 可达性与 TXT 记录,并附修复建议。

Let's Encrypt 证书检查器

检测 Let’s Encrypt 证书(R3/R10/E5/E6)、90 天续期倒计时、证书链健康与续期建议。

DNS 传播检查器

跨 Cloudflare、Google 与 AdGuard 解析器检查 TXT、A、AAAA、NS 与 MX 记录,确认传播完成。

LE 证书链兼容性

查看您的站点提供的是新版 ISRG E5/E6 链还是旧版交叉签名链,以及旧设备是否信任它。

ACME 命令生成器

为 Certbot、acme.sh、lego 与 win-acme 生成可复制的签发命令(HTTP-01 或 DNS-01)。

证书巡检仪

输入域名,检测证书有效期、过期情况、TLS 协议版本与完整证书链。

SSL 证书有效期查询

快速查询域名的 SSL 证书到期时间与剩余天数。

证书透明度查询

列出某域名在公开 CT 日志中被签发过的所有证书,发现影子证书与未授权签发。

CAA 记录检查器

查询域名的 DNS CAA 记录,查看哪些证书颁发机构被授权为其签发证书。

证书吊销状态查询

通过 CRL 分发点核验证书是否已被吊销,并展示内嵌的 OCSP 响应端点。

SSL 追踪器

对指定主机与端口发起真实 TLS 握手,逐条记录 DNS、TCP、协商的 TLS 版本与密码套件,以及返回的每一张证书。