WMW

Visor de CSR

Free

Decodifica una Certificate Signing Request (PKCS#10) codificada en PEM: Subject, clave pública, algoritmo de firma y Subject Alternative Names, y verifica si su autofirma es realmente válida.

Se ejecuta por completo en tu navegador. Tu CSR nunca se sube a ningún sitio, ni siquiera para verificar la firma.

Actividad reciente

Visible para todos. Últimos 20 usos de todos los visitantes, más recientes primero.

Parsed a CSR and checked its self-signature.

hace 2 horas

Parsed a CSR and checked its self-signature.

hace 2 horas

Parsed a CSR and checked its self-signature.

hace 2 horas

Parsed a CSR and checked its self-signature.

hace 2 horas

Parsed a CSR and checked its self-signature.

hace 2 horas

Comentarios (0)

¿Te ha resultado útil esta herramienta? Deja un comentario, comparte un consejo o cuéntanos cómo podemos mejorarla.

Los comentarios de invitados se revisan antes de publicarse. Iniciar sesión para publicar al instante.

Aún no hay comentarios. ¡Sé el primero en compartir tu opinión!

Qué hace esta herramienta

CSR Viewer decodifica una Solicitud de Firma de Certificado (PKCS#10) codificada en PEM y muestra sus campos del Subject, los detalles de la clave pública, el algoritmo de firma y los Subject Alternative Names en texto claro, y luego comprueba si la autofirma del CSR es realmente válida para la clave pública que contiene.

Cómo funciona

Un CSR es una estructura ASN.1 codificada en DER envuelta en base64 PEM. Esta herramienta decodifica esa estructura byte a byte: lee cada elemento TLV (etiqueta-longitud-valor) anidado para llegar al nombre distintivo del Subject, al bloque SubjectPublicKeyInfo (módulo y exponente RSA, o curva y punto EC), al atributo opcional extensionRequest que contiene los Subject Alternative Names, y al algoritmo y bytes de firma externos -- todo del lado del cliente, sin usar ninguna biblioteca ASN.1 en el servidor.

Para comprobar la autofirma, la herramienta vuelve a importar la propia clave pública del CSR mediante la Web Crypto API del navegador y le pide que verifique la firma contra los bytes exactos del bloque CertificationRequestInfo (todo lo que la firma realmente cubre). Para firmas ECDSA, los valores r/s codificados en DER se convierten primero al formato sin procesar de longitud fija que espera Web Crypto. Una coincidencia significa que quien posee la clave privada produjo realmente este CSR exacto; una discrepancia significa que se alteró o se ensambló incorrectamente después de firmarlo.

Problemas que resuelve

Preguntas frecuentes

›¿Esta herramienta ve mi clave privada?

No. Un CSR nunca contiene tu clave privada -- solo contiene tu clave pública, tus datos de identidad y una firma hecha con la clave privada. Esta herramienta solo lee lo que pegas, se ejecuta por completo en tu navegador y nunca envía nada a un servidor, así que no hay nada sensible que filtrar aunque pegues un CSR por error.

›¿Qué demuestra realmente la comprobación de "autofirma válida"?

Demuestra que el CSR fue firmado por quien controla la clave privada que coincide con la clave pública que contiene -- en otras palabras, que el CSR no ha sido alterado ni corrompido desde que se generó. NO demuestra que los campos del Subject (nombre de la empresa, dominio, etc.) sean verdaderos; verificar la identidad es tarea de la Autoridad de Certificación durante la emisión, no algo que un CSR pueda demostrar por sí solo.

›¿Por qué algunos CSR muestran "No se pudo verificar (algoritmo no admitido en este navegador)"?

Los navegadores verifican las firmas usando la Web Crypto API, que solo admite un conjunto específico de algoritmos. Esta herramienta admite los más comunes (RSA y ECDSA con SHA-1/256/384/512), pero un CSR firmado con un algoritmo inusual o heredado fuera de ese conjunto no se puede verificar en el cliente; sus otros campos se siguen decodificando con normalidad.

›¿Por qué mi CSR no tiene Subject Alternative Names?

Los SAN son opcionales en un CSR y solo aparecen si se solicitaron explícitamente al generar el CSR (por ejemplo mediante la opción -addext "subjectAltName=..." de openssl o la sección [alt_names] de un archivo de configuración). Muchos CSR, especialmente los más antiguos o creados manualmente, simplemente nunca solicitaron ningún SAN.

›¿Cuál es la diferencia entre un CSR y un certificado?

Un CSR es una solicitud que generas y envías a una Autoridad de Certificación (CA); nunca se instala por sí mismo en un servidor. Un certificado es lo que la CA devuelve tras verificar tu identidad -- contiene la misma clave pública y los mismos datos del Subject que el CSR, además de la firma propia de la CA, un período de validez y un número de serie.

Herramientas relacionadas