WMW

Przeglądarka CSR

Free

Zdekoduj Certificate Signing Request (PKCS#10) zakodowany w PEM: Subject, klucz publiczny, algorytm podpisu i Subject Alternative Names, a następnie sprawdź, czy jego własny podpis jest rzeczywiście prawidłowy.

Działa całkowicie w Twojej przeglądarce. Twój CSR nigdy nie jest nigdzie wysyłany, nawet do weryfikacji podpisu.

Ostatnia Aktywność

Widoczne dla wszystkich. Ostatnie 20 użyć wśród wszystkich odwiedzających, najpierw najnowsze.

Parsed a CSR and checked its self-signature.

2 godziny temu

Parsed a CSR and checked its self-signature.

2 godziny temu

Parsed a CSR and checked its self-signature.

2 godziny temu

Parsed a CSR and checked its self-signature.

2 godziny temu

Parsed a CSR and checked its self-signature.

2 godziny temu

Komentarze (0)

Uznałeś to narzędzie za przydatne? Zostaw komentarz, podziel się wskazówką, lub powiedz nam, jak możemy je ulepszyć.

Komentarze gości są sprawdzane przed publikacją. Zaloguj się aby publikować natychmiast.

Jeszcze brak komentarzy. Bądź pierwszym, który podzieli się swoimi przemyśleniami!

Co robi to narzędzie

CSR Viewer dekoduje zakodowany w PEM Certificate Signing Request (PKCS#10) i wyświetla jego pola Subject, szczegóły klucza publicznego, algorytm podpisu oraz Subject Alternative Names w postaci zwykłego tekstu, a następnie sprawdza, czy własny podpis CSR jest rzeczywiście prawidłowy dla zawartego w nim klucza publicznego.

Jak To Działa

CSR to zakodowana w DER struktura ASN.1 zawarta w base64 PEM. To narzędzie dekoduje tę strukturę bajt po bajcie: odczytuje każdy zagnieżdżony element TLV (znacznik-długość-wartość), aby dotrzeć do nazwy wyróżniającej Subject, bloku SubjectPublicKeyInfo (moduł i wykładnik RSA lub krzywa i punkt EC), opcjonalnego atrybutu extensionRequest zawierającego Subject Alternative Names, a także zewnętrznego algorytmu podpisu i bajtów podpisu -- wszystko po stronie klienta, bez żadnej biblioteki ASN.1 po stronie serwera.

Aby sprawdzić własny podpis, narzędzie ponownie importuje własny klucz publiczny CSR za pomocą Web Crypto API przeglądarki i prosi o zweryfikowanie podpisu względem dokładnych bajtów bloku CertificationRequestInfo (wszystkiego, co podpis faktycznie obejmuje). W przypadku podpisów ECDSA wartości r/s zakodowane w DER są najpierw konwertowane do formatu surowego o stałej długości, którego oczekuje Web Crypto. Zgodność oznacza, że osoba posiadająca klucz prywatny faktycznie wygenerowała ten konkretny CSR; niezgodność oznacza, że został zmieniony lub niepoprawnie złożony po podpisaniu.

Problemy, które rozwiązuje

Często zadawane pytania

›Czy to narzędzie widzi mój klucz prywatny?

Nie. CSR nigdy nie zawiera Twojego klucza prywatnego -- zawiera tylko Twój klucz publiczny, dane identyfikacyjne i podpis wykonany kluczem prywatnym. To narzędzie odczytuje tylko to, co wklejasz, działa całkowicie w Twojej przeglądarce i nigdy nie wysyła niczego na serwer, więc nie ma niczego wrażliwego, co mogłoby zostać wyciekłe, nawet jeśli przez przypadek wklejesz CSR.

›Co faktycznie udowadnia kontrola "własny podpis prawidłowy"?

Dowodzi to, że CSR został podpisany przez osobę kontrolującą klucz prywatny odpowiadający zawartemu w nim kluczowi publicznemu -- innymi słowy, że CSR nie został zmodyfikowany lub uszkodzony od momentu wygenerowania. NIE dowodzi to, że pola Subject (nazwa firmy, domena itd.) są prawdziwe; weryfikacja tożsamości jest zadaniem urzędu certyfikacji podczas wydawania certyfikatu, a nie czymś, co CSR może udowodnić samodzielnie.

›Czemu niektóre CSR wyświetlają "Nie można zweryfikować (algorytm nieobsługiwany w tej przeglądarce)"?

Przeglądarki weryfikują podpisy za pomocą Web Crypto API, które obsługuje tylko określony zestaw algorytmów. To narzędzie obsługuje popularne (RSA i ECDSA z SHA-1/256/384/512), ale CSR podpisany nietypowym lub przestarzałym algorytmem poza tym zestawem nie może zostać zweryfikowany po stronie klienta; jego pozostałe pola są jednak dekodowane normalnie.

›Czemu mój CSR nie ma Subject Alternative Names?

SAN są opcjonalne w CSR i pojawiają się tylko wtedy, gdy zostały wyraźnie zażądane podczas generowania CSR (na przykład za pomocą opcji -addext "subjectAltName=..." w openssl lub sekcji [alt_names] w pliku konfiguracyjnym). W wielu CSR, zwłaszcza starszych lub utworzonych ręcznie, nigdy nie zażądano żadnych SAN.

›Jaka jest różnica między CSR a certyfikatem?

CSR to żądanie, które generujesz i wysyłasz do urzędu certyfikacji (CA); sam nigdy nie jest instalowany na serwerze. Certyfikat to to, co CA odsyła po zweryfikowaniu Twojej tożsamości -- zawiera ten sam klucz publiczny i dane Subject co CSR, a dodatkowo własny podpis CA, okres ważności i numer seryjny.

Powiązane Narzędzia