Przeglądarka CSR
FreeZdekoduj Certificate Signing Request (PKCS#10) zakodowany w PEM: Subject, klucz publiczny, algorytm podpisu i Subject Alternative Names, a następnie sprawdź, czy jego własny podpis jest rzeczywiście prawidłowy.
Działa całkowicie w Twojej przeglądarce. Twój CSR nigdy nie jest nigdzie wysyłany, nawet do weryfikacji podpisu.
Ostatnia Aktywność
Widoczne dla wszystkich. Ostatnie 20 użyć wśród wszystkich odwiedzających, najpierw najnowsze.
Parsed a CSR and checked its self-signature.
2 godziny temu
Parsed a CSR and checked its self-signature.
2 godziny temu
Parsed a CSR and checked its self-signature.
2 godziny temu
Parsed a CSR and checked its self-signature.
2 godziny temu
Parsed a CSR and checked its self-signature.
2 godziny temu
Co robi to narzędzie
CSR Viewer dekoduje zakodowany w PEM Certificate Signing Request (PKCS#10) i wyświetla jego pola Subject, szczegóły klucza publicznego, algorytm podpisu oraz Subject Alternative Names w postaci zwykłego tekstu, a następnie sprawdza, czy własny podpis CSR jest rzeczywiście prawidłowy dla zawartego w nim klucza publicznego.
Jak To Działa
CSR to zakodowana w DER struktura ASN.1 zawarta w base64 PEM. To narzędzie dekoduje tę strukturę bajt po bajcie: odczytuje każdy zagnieżdżony element TLV (znacznik-długość-wartość), aby dotrzeć do nazwy wyróżniającej Subject, bloku SubjectPublicKeyInfo (moduł i wykładnik RSA lub krzywa i punkt EC), opcjonalnego atrybutu extensionRequest zawierającego Subject Alternative Names, a także zewnętrznego algorytmu podpisu i bajtów podpisu -- wszystko po stronie klienta, bez żadnej biblioteki ASN.1 po stronie serwera.
Aby sprawdzić własny podpis, narzędzie ponownie importuje własny klucz publiczny CSR za pomocą Web Crypto API przeglądarki i prosi o zweryfikowanie podpisu względem dokładnych bajtów bloku CertificationRequestInfo (wszystkiego, co podpis faktycznie obejmuje). W przypadku podpisów ECDSA wartości r/s zakodowane w DER są najpierw konwertowane do formatu surowego o stałej długości, którego oczekuje Web Crypto. Zgodność oznacza, że osoba posiadająca klucz prywatny faktycznie wygenerowała ten konkretny CSR; niezgodność oznacza, że został zmieniony lub niepoprawnie złożony po podpisaniu.
Problemy, które rozwiązuje
- Ponowne sprawdzenie pól Subject i Subject Alternative Names w CSR przed wysłaniem do urzędu certyfikacji, bez potrzeby instalowania OpenSSL lokalnie.
- Potwierdzenie, że CSR otrzymany od współpracownika, klienta lub zautomatyzowanego systemu jest prawidłowo zbudowany i faktycznie samodzielnie podpisany, przed dalszym przetwarzaniem.
- Sprawdzanie, jakim typem i rozmiarem klucza (RSA 2048/4096-bit lub EC P-256/P-384/P-521) wygenerowano CSR, aby upewnić się, że spełnia minimalne wymagania CA.
- Badanie surowej struktury ASN.1 CSR w celu debugowania potoku certyfikatów lub nauki, jak faktycznie kodowany jest PKCS#10.
Często zadawane pytania
›Czy to narzędzie widzi mój klucz prywatny?
Nie. CSR nigdy nie zawiera Twojego klucza prywatnego -- zawiera tylko Twój klucz publiczny, dane identyfikacyjne i podpis wykonany kluczem prywatnym. To narzędzie odczytuje tylko to, co wklejasz, działa całkowicie w Twojej przeglądarce i nigdy nie wysyła niczego na serwer, więc nie ma niczego wrażliwego, co mogłoby zostać wyciekłe, nawet jeśli przez przypadek wklejesz CSR.
›Co faktycznie udowadnia kontrola "własny podpis prawidłowy"?
Dowodzi to, że CSR został podpisany przez osobę kontrolującą klucz prywatny odpowiadający zawartemu w nim kluczowi publicznemu -- innymi słowy, że CSR nie został zmodyfikowany lub uszkodzony od momentu wygenerowania. NIE dowodzi to, że pola Subject (nazwa firmy, domena itd.) są prawdziwe; weryfikacja tożsamości jest zadaniem urzędu certyfikacji podczas wydawania certyfikatu, a nie czymś, co CSR może udowodnić samodzielnie.
›Czemu niektóre CSR wyświetlają "Nie można zweryfikować (algorytm nieobsługiwany w tej przeglądarce)"?
Przeglądarki weryfikują podpisy za pomocą Web Crypto API, które obsługuje tylko określony zestaw algorytmów. To narzędzie obsługuje popularne (RSA i ECDSA z SHA-1/256/384/512), ale CSR podpisany nietypowym lub przestarzałym algorytmem poza tym zestawem nie może zostać zweryfikowany po stronie klienta; jego pozostałe pola są jednak dekodowane normalnie.
›Czemu mój CSR nie ma Subject Alternative Names?
SAN są opcjonalne w CSR i pojawiają się tylko wtedy, gdy zostały wyraźnie zażądane podczas generowania CSR (na przykład za pomocą opcji -addext "subjectAltName=..." w openssl lub sekcji [alt_names] w pliku konfiguracyjnym). W wielu CSR, zwłaszcza starszych lub utworzonych ręcznie, nigdy nie zażądano żadnych SAN.
›Jaka jest różnica między CSR a certyfikatem?
CSR to żądanie, które generujesz i wysyłasz do urzędu certyfikacji (CA); sam nigdy nie jest instalowany na serwerze. Certyfikat to to, co CA odsyła po zweryfikowaniu Twojej tożsamości -- zawiera ten sam klucz publiczny i dane Subject co CSR, a dodatkowo własny podpis CA, okres ważności i numer seryjny.
Powiązane Narzędzia
Kalkulatory
Kalkulator Amperów na Waty
Konwertuj między amperami a watami dla obwodów DC, jednofazowego AC, i trójfazowego AC.
FreeKalkulatory
Kalkulator ANC
Oblicz Bezwzględną Liczbę Neutrofili (ANC) z wartości CBC i zobacz stopień neutropenii NCI CTCAE, bezpośrednio w przeglądarce.
FreeKalkulatory
Kalkulator Liczby Anioła
Odkryj numerologiczne znaczenie powtarzającej się liczby lub twojej Liczby Ścieżki Życia z daty urodzenia, bezpośrednio w przeglądarce.
FreeKalkulatory
Konwerter Kątów
Konwertuj kąty między stopniami, radianami, gradianami, obrotami, minutami kątowymi, sekundami kątowymi, i miliradianami z obsługą DMS na żywo.
Komentarze (0)
Uznałeś to narzędzie za przydatne? Zostaw komentarz, podziel się wskazówką, lub powiedz nam, jak możemy je ulepszyć.
Jeszcze brak komentarzy. Bądź pierwszym, który podzieli się swoimi przemyśleniami!