WMW

Pelihat CSR

Free

Nyahkod Certificate Signing Request (PKCS#10) berkod PEM: Subject, kunci awam, algoritma tandatangan, dan Subject Alternative Names, kemudian sahkan sama ada tandatangan sendirinya benar-benar sah.

Berjalan sepenuhnya dalam pelayar anda. CSR anda tidak pernah dimuat naik ke mana-mana, walaupun untuk pengesahan tandatangan.

Aktiviti Terkini

Kelihatan kepada semua orang. 20 penggunaan terakhir merentasi semua pelawat, terbaharu dahulu.

Parsed a CSR and checked its self-signature.

2 jam yang lepas

Parsed a CSR and checked its self-signature.

2 jam yang lepas

Parsed a CSR and checked its self-signature.

2 jam yang lepas

Parsed a CSR and checked its self-signature.

2 jam yang lepas

Parsed a CSR and checked its self-signature.

2 jam yang lepas

Komen (0)

Dapati alat ini berguna? Tinggalkan komen, kongsi petua, atau beritahu kami bagaimana kami boleh menjadikannya lebih baik.

Komen tetamu disemak sebelum diterbitkan. Log masuk untuk menyiarkan serta-merta.

Belum ada komen. Jadi yang pertama berkongsi pendapat anda!

Apa alat ini buat

CSR Viewer mengekod Certificate Signing Request (PKCS#10) berkod PEM dan memaparkan medan Subject, butiran kunci awam, algoritma tandatangan, dan Subject Alternative Names dalam teks biasa, kemudian memeriksa sama ada tandatangan sendiri CSR itu benar-benar sah untuk kunci awam yang terkandung di dalamnya.

Bagaimana Ia Berfungsi

CSR adalah struktur ASN.1 berkod DER yang dibalut dalam base64 PEM. Alat ini mengekod struktur tersebut bait demi bait: ia membaca setiap elemen TLV (tag-panjang-nilai) bersarang untuk mencapai nama tersendiri Subject, blok SubjectPublicKeyInfo (modulus dan eksponen RSA, atau lengkung dan titik EC), atribut extensionRequest pilihan yang menyimpan Subject Alternative Names, serta algoritma tandatangan dan bait tandatangan luar -- semuanya di sisi klien, tanpa pustaka ASN.1 di pelayan.

Untuk menyemak tandatangan sendiri, alat ini mengimport semula kunci awam CSR itu sendiri menggunakan Web Crypto API pelayar dan memintanya mengesahkan tandatangan terhadap bait tepat blok CertificationRequestInfo (segala yang sebenarnya diliputi oleh tandatangan). Untuk tandatangan ECDSA, nilai r/s berkod DER mula-mula ditukar kepada format mentah panjang tetap yang dijangkakan oleh Web Crypto. Padanan bermaksud orang yang memegang kunci persendirian benar-benar menghasilkan CSR yang tepat ini; ketidakpadanan bermaksud ia telah diubah atau disusun dengan tidak betul selepas ditandatangani.

Masalah ia selesaikan

Soalan lazim

›Adakah alat ini melihat kunci persendirian saya?

Tidak. CSR tidak sekali-kali mengandungi kunci persendirian anda -- ia hanya mengandungi kunci awam anda, butiran identiti anda, dan tandatangan yang dibuat dengan kunci persendirian. Alat ini hanya membaca apa yang anda tampal, berjalan sepenuhnya dalam pelayar anda, dan tidak pernah menghantar apa-apa ke pelayan, jadi tidak ada apa-apa yang sensitif untuk terdedah walaupun anda menampal CSR secara tersilap.

›Apa yang sebenarnya dibuktikan oleh semakan "tandatangan sendiri sah"?

Ini membuktikan bahawa CSR ditandatangani oleh sesiapa yang mengawal kunci persendirian yang sepadan dengan kunci awam di dalamnya -- dalam erti kata lain, CSR itu tidak diusik atau rosak sejak ia dijana. Ia TIDAK membuktikan bahawa medan Subject (nama syarikat, domain, dan lain-lain) adalah benar; mengesahkan identiti adalah tugas Pihak Berkuasa Pensijilan semasa pengeluaran, bukan sesuatu yang dapat dibuktikan oleh CSR sendiri.

›Mengapa sesetengah CSR menunjukkan "Tidak dapat disahkan (algoritma tidak disokong dalam pelayar ini)"?

Pelayar mengesahkan tandatangan menggunakan Web Crypto API, yang hanya menyokong set algoritma tertentu. Alat ini menyokong yang biasa (RSA dan ECDSA dengan SHA-1/256/384/512), tetapi CSR yang ditandatangani dengan algoritma luar biasa atau lama di luar set itu tidak dapat disahkan di sisi klien; medan lain masih dikod seperti biasa.

›Mengapa CSR saya tidak mempunyai Subject Alternative Names?

SAN adalah pilihan dalam CSR dan hanya muncul jika diminta secara eksplisit semasa CSR dijana (contohnya melalui pilihan -addext "subjectAltName=..." openssl atau bahagian [alt_names] fail konfigurasi). Banyak CSR, terutamanya yang lebih lama atau dicipta secara manual, tidak pernah meminta sebarang SAN.

›Apakah perbezaan antara CSR dan sijil?

CSR adalah permintaan yang anda jana dan hantar ke Pihak Berkuasa Pensijilan (CA); ia sendiri tidak pernah dipasang pada pelayan. Sijil adalah apa yang dihantar semula oleh CA selepas mengesahkan identiti anda -- ia mengandungi kunci awam dan butiran Subject yang sama seperti CSR, ditambah dengan tandatangan CA sendiri, tempoh sah laku, dan nombor siri.

Alat Berkaitan