WMW

عارض CSR

Free

فك تشفير طلب توقيع شهادة (PKCS#10) بصيغة PEM: Subject، المفتاح العام، خوارزمية التوقيع، وSubject Alternative Names، ثم تحقق مما إذا كان توقيعه الذاتي صالحًا فعلًا.

تعمل بالكامل داخل متصفحك. لا يُرفع CSR الخاص بك إلى أي مكان مطلقًا، ولا حتى للتحقق من التوقيع.

النشاط الأخير

مرئي للجميع. آخر 20 استخدامًا من جميع الزوار، الأحدث أولاً.

Parsed a CSR and checked its self-signature.

منذ ساعتين

Parsed a CSR and checked its self-signature.

منذ ساعتين

Parsed a CSR and checked its self-signature.

منذ ساعتين

Parsed a CSR and checked its self-signature.

منذ ساعتين

Parsed a CSR and checked its self-signature.

منذ ساعتين

التعليقات (0)

هل وجدت هذه الأداة مفيدة؟ اترك تعليقًا، أو شارك نصيحة، أو أخبرنا كيف يمكننا تحسينها.

تُراجَع تعليقات الزوار قبل النشر. تسجيل الدخول للنشر فورًا.

لا توجد تعليقات بعد. كن أول من يشارك رأيه!

ماذا تفعل هذه الأداة

تفك أداة CSR Viewer تشفير طلب توقيع شهادة (PKCS#10) مُرمّز بصيغة PEM، وتعرض حقول Subject وتفاصيل المفتاح العام وخوارزمية التوقيع وSubject Alternative Names كنص عادي، ثم تتحقق مما إذا كان التوقيع الذاتي لـ CSR صالحًا فعلًا للمفتاح العام الذي يحتويه.

كيف يعمل

طلب CSR هو بنية ASN.1 مشفّرة بـ DER ومغلّفة بترميز PEM base64. تفك هذه الأداة تشفير تلك البنية بايتًا بايتًا: فهي تقرأ كل عنصر TLV (العلامة-الطول-القيمة) متداخل للوصول إلى الاسم المميز للـ Subject، وكتلة SubjectPublicKeyInfo (معامل RSA والأس، أو منحنى EC والنقطة)، وسمة extensionRequest الاختيارية التي تحمل Subject Alternative Names، وخوارزمية التوقيع وبايتات التوقيع الخارجية -- كل ذلك من جانب المتصفح فقط، دون استخدام أي مكتبة ASN.1 على الخادم.

للتحقق من التوقيع الذاتي، تُعيد الأداة استيراد المفتاح العام الخاص بـ CSR باستخدام واجهة Web Crypto API في المتصفح، وتطلب منها التحقق من التوقيع مقابل البايتات الدقيقة لكتلة CertificationRequestInfo (كل ما يغطيه التوقيع فعليًا). بالنسبة لتوقيعات ECDSA، تُحوَّل قيم r/s المُرمّزة بـ DER أولًا إلى الصيغة الخام ذات الطول الثابت التي تتوقعها Web Crypto. التطابق يعني أن من يملك المفتاح الخاص قد أنشأ فعلًا هذا CSR بالضبط؛ وعدم التطابق يعني أنه تم تعديله أو تجميعه بشكل غير صحيح بعد التوقيع.

المشكلات التي تحلها

الأسئلة الشائعة

›هل ترى هذه الأداة مفتاحي الخاص؟

لا. لا يحتوي CSR أبدًا على مفتاحك الخاص -- بل يحتوي فقط على مفتاحك العام وتفاصيل هويتك وتوقيع تم إنشاؤه بالمفتاح الخاص. تقرأ هذه الأداة فقط ما تلصقه، وتعمل بالكامل داخل متصفحك، ولا ترسل أي شيء إلى خادم مطلقًا، لذا لا يوجد شيء حساس قد يتسرّب حتى إذا لصقت CSR عن طريق الخطأ.

›ما الذي يثبته فعليًا فحص "التوقيع الذاتي صالح"؟

يثبت هذا أن CSR وُقِّع من قِبل من يتحكم بالمفتاح الخاص المطابق للمفتاح العام الموجود فيه -- بعبارة أخرى، أن CSR لم يتم التلاعب به أو إتلافه منذ إنشائه. ولا يثبت ذلك صحة حقول Subject (اسم الشركة، النطاق، إلخ)؛ فالتحقق من الهوية هو مهمة هيئة إصدار الشهادات عند إصدار الشهادة، ولا يمكن لـ CSR إثبات ذلك بمفرده.

›لماذا تُظهر بعض ملفات CSR "تعذّر التحقق (خوارزمية غير مدعومة في هذا المتصفح)"؟

تتحقق المتصفحات من التوقيعات باستخدام واجهة Web Crypto API، التي تدعم مجموعة محددة فقط من الخوارزميات. تدعم هذه الأداة الخوارزميات الشائعة (RSA و ECDSA مع SHA-1/256/384/512)، أما CSR الموقّع بخوارزمية غير شائعة أو قديمة خارج هذه المجموعة فلا يمكن التحقق منه من جانب المتصفح؛ ومع ذلك تظل حقوله الأخرى تُفك تشفيرها بشكل طبيعي.

›لماذا لا يحتوي CSR الخاص بي على Subject Alternative Names؟

حقول SAN اختيارية في CSR ولا تظهر إلا إذا طُلبت صراحةً عند إنشاء CSR (على سبيل المثال عبر خيار -addext "subjectAltName=..." في openssl أو قسم [alt_names] في ملف التكوين). كثير من ملفات CSR، خصوصًا القديمة أو المُنشأة يدويًا، لم تُطلب لها أي SAN مطلقًا.

›ما الفرق بين CSR والشهادة؟

طلب CSR هو طلب تُنشئه وترسله إلى هيئة إصدار الشهادات (CA)؛ ولا يُثبَّت هو نفسه على خادم أبدًا. الشهادة هي ما تعيده هيئة إصدار الشهادات بعد التحقق من هويتك -- وتحتوي على نفس المفتاح العام وتفاصيل Subject الموجودة في CSR، بالإضافة إلى توقيع الهيئة نفسها، ومدة صلاحية، ورقم تسلسلي.

أدوات ذات صلة