عارض CSR
Freeفك تشفير طلب توقيع شهادة (PKCS#10) بصيغة PEM: Subject، المفتاح العام، خوارزمية التوقيع، وSubject Alternative Names، ثم تحقق مما إذا كان توقيعه الذاتي صالحًا فعلًا.
تعمل بالكامل داخل متصفحك. لا يُرفع CSR الخاص بك إلى أي مكان مطلقًا، ولا حتى للتحقق من التوقيع.
النشاط الأخير
مرئي للجميع. آخر 20 استخدامًا من جميع الزوار، الأحدث أولاً.
Parsed a CSR and checked its self-signature.
منذ ساعتين
Parsed a CSR and checked its self-signature.
منذ ساعتين
Parsed a CSR and checked its self-signature.
منذ ساعتين
Parsed a CSR and checked its self-signature.
منذ ساعتين
Parsed a CSR and checked its self-signature.
منذ ساعتين
ماذا تفعل هذه الأداة
تفك أداة CSR Viewer تشفير طلب توقيع شهادة (PKCS#10) مُرمّز بصيغة PEM، وتعرض حقول Subject وتفاصيل المفتاح العام وخوارزمية التوقيع وSubject Alternative Names كنص عادي، ثم تتحقق مما إذا كان التوقيع الذاتي لـ CSR صالحًا فعلًا للمفتاح العام الذي يحتويه.
كيف يعمل
طلب CSR هو بنية ASN.1 مشفّرة بـ DER ومغلّفة بترميز PEM base64. تفك هذه الأداة تشفير تلك البنية بايتًا بايتًا: فهي تقرأ كل عنصر TLV (العلامة-الطول-القيمة) متداخل للوصول إلى الاسم المميز للـ Subject، وكتلة SubjectPublicKeyInfo (معامل RSA والأس، أو منحنى EC والنقطة)، وسمة extensionRequest الاختيارية التي تحمل Subject Alternative Names، وخوارزمية التوقيع وبايتات التوقيع الخارجية -- كل ذلك من جانب المتصفح فقط، دون استخدام أي مكتبة ASN.1 على الخادم.
للتحقق من التوقيع الذاتي، تُعيد الأداة استيراد المفتاح العام الخاص بـ CSR باستخدام واجهة Web Crypto API في المتصفح، وتطلب منها التحقق من التوقيع مقابل البايتات الدقيقة لكتلة CertificationRequestInfo (كل ما يغطيه التوقيع فعليًا). بالنسبة لتوقيعات ECDSA، تُحوَّل قيم r/s المُرمّزة بـ DER أولًا إلى الصيغة الخام ذات الطول الثابت التي تتوقعها Web Crypto. التطابق يعني أن من يملك المفتاح الخاص قد أنشأ فعلًا هذا CSR بالضبط؛ وعدم التطابق يعني أنه تم تعديله أو تجميعه بشكل غير صحيح بعد التوقيع.
المشكلات التي تحلها
- التحقق المزدوج من حقول Subject وSubject Alternative Names في CSR قبل إرساله إلى هيئة إصدار الشهادات، دون الحاجة إلى تثبيت OpenSSL محليًا.
- التأكد من أن CSR الذي استلمته من زميل أو عميل أو نظام تلقائي مُنسَّق بشكل صحيح وموقّع ذاتيًا بالفعل قبل معالجته أكثر.
- التحقق من نوع وحجم المفتاح (RSA بحجم 2048/4096 بت، أو EC بمنحنى P-256/P-384/P-521) الذي تم إنشاء CSR به، للتأكد من استيفائه الحد الأدنى من متطلبات هيئة إصدار الشهادات.
- فحص بنية ASN.1 الخام لـ CSR لتصحيح أخطاء خط معالجة الشهادات أو لتعلّم كيفية تشفير PKCS#10 فعليًا.
الأسئلة الشائعة
›هل ترى هذه الأداة مفتاحي الخاص؟
لا. لا يحتوي CSR أبدًا على مفتاحك الخاص -- بل يحتوي فقط على مفتاحك العام وتفاصيل هويتك وتوقيع تم إنشاؤه بالمفتاح الخاص. تقرأ هذه الأداة فقط ما تلصقه، وتعمل بالكامل داخل متصفحك، ولا ترسل أي شيء إلى خادم مطلقًا، لذا لا يوجد شيء حساس قد يتسرّب حتى إذا لصقت CSR عن طريق الخطأ.
›ما الذي يثبته فعليًا فحص "التوقيع الذاتي صالح"؟
يثبت هذا أن CSR وُقِّع من قِبل من يتحكم بالمفتاح الخاص المطابق للمفتاح العام الموجود فيه -- بعبارة أخرى، أن CSR لم يتم التلاعب به أو إتلافه منذ إنشائه. ولا يثبت ذلك صحة حقول Subject (اسم الشركة، النطاق، إلخ)؛ فالتحقق من الهوية هو مهمة هيئة إصدار الشهادات عند إصدار الشهادة، ولا يمكن لـ CSR إثبات ذلك بمفرده.
›لماذا تُظهر بعض ملفات CSR "تعذّر التحقق (خوارزمية غير مدعومة في هذا المتصفح)"؟
تتحقق المتصفحات من التوقيعات باستخدام واجهة Web Crypto API، التي تدعم مجموعة محددة فقط من الخوارزميات. تدعم هذه الأداة الخوارزميات الشائعة (RSA و ECDSA مع SHA-1/256/384/512)، أما CSR الموقّع بخوارزمية غير شائعة أو قديمة خارج هذه المجموعة فلا يمكن التحقق منه من جانب المتصفح؛ ومع ذلك تظل حقوله الأخرى تُفك تشفيرها بشكل طبيعي.
›لماذا لا يحتوي CSR الخاص بي على Subject Alternative Names؟
حقول SAN اختيارية في CSR ولا تظهر إلا إذا طُلبت صراحةً عند إنشاء CSR (على سبيل المثال عبر خيار -addext "subjectAltName=..." في openssl أو قسم [alt_names] في ملف التكوين). كثير من ملفات CSR، خصوصًا القديمة أو المُنشأة يدويًا، لم تُطلب لها أي SAN مطلقًا.
›ما الفرق بين CSR والشهادة؟
طلب CSR هو طلب تُنشئه وترسله إلى هيئة إصدار الشهادات (CA)؛ ولا يُثبَّت هو نفسه على خادم أبدًا. الشهادة هي ما تعيده هيئة إصدار الشهادات بعد التحقق من هويتك -- وتحتوي على نفس المفتاح العام وتفاصيل Subject الموجودة في CSR، بالإضافة إلى توقيع الهيئة نفسها، ومدة صلاحية، ورقم تسلسلي.
أدوات ذات صلة
حاسبات
حاسبة أمبير إلى واط
حوّل بين الأمبير والواط لدوائر التيار المستمر والتيار المتردد أحادي الطور والتيار المتردد ثلاثي الطور.
Freeحاسبات
حاسبة ANC
احسب العدد المطلق للعدلات (ANC) من قيم تعداد الدم الكامل واطلع على درجة نقص العدلات وفق NCI CTCAE، مباشرة في متصفحك.
Freeحاسبات
حاسبة أرقام الملائكة
اكتشف المعنى العددي لرقم متكرر أو رقم مسار حياتك من تاريخ ميلادك، مباشرة في متصفحك.
Freeحاسبات
محول الزوايا
حوّل الزوايا بين الدرجات والراديان والغراد واللفات ودقائق القوس وثواني القوس والمليراديان مع دعم DMS مباشر.
التعليقات (0)
هل وجدت هذه الأداة مفيدة؟ اترك تعليقًا، أو شارك نصيحة، أو أخبرنا كيف يمكننا تحسينها.
لا توجد تعليقات بعد. كن أول من يشارك رأيه!