Visualizador de CSR
FreeDecodifique um Certificate Signing Request (PKCS#10) codificado em PEM: Subject, chave pública, algoritmo de assinatura e Subject Alternative Names, e verifique se sua autoassinatura é realmente válida.
Executado inteiramente no seu navegador. Seu CSR nunca é enviado a lugar nenhum, nem mesmo para verificação de assinatura.
Atividade recente
Visível para todos. Últimos 20 usos de todos os visitantes, mais recentes primeiro.
Parsed a CSR and checked its self-signature.
há 2 horas
Parsed a CSR and checked its self-signature.
há 2 horas
Parsed a CSR and checked its self-signature.
há 2 horas
Parsed a CSR and checked its self-signature.
há 2 horas
Parsed a CSR and checked its self-signature.
há 2 horas
O que esta ferramenta faz
O CSR Viewer decodifica um Certificate Signing Request (PKCS#10) codificado em PEM e mostra seus campos Subject, os detalhes da chave pública, o algoritmo de assinatura e os Subject Alternative Names em texto simples, depois verifica se a autoassinatura do CSR é de fato válida para a chave pública que ele contém.
Como funciona
Um CSR é uma estrutura ASN.1 codificada em DER, envolvida em base64 PEM. Esta ferramenta decodifica essa estrutura byte a byte: lê cada elemento TLV (etiqueta-comprimento-valor) aninhado para chegar ao nome distinto do Subject, ao bloco SubjectPublicKeyInfo (módulo e expoente RSA, ou curva e ponto EC), ao atributo opcional extensionRequest que contém os Subject Alternative Names, e ao algoritmo e bytes de assinatura externos -- tudo no lado do cliente, sem nenhuma biblioteca ASN.1 no servidor.
Para verificar a autoassinatura, a ferramenta reimporta a própria chave pública do CSR usando a Web Crypto API do navegador e pede que ela verifique a assinatura contra os bytes exatos do bloco CertificationRequestInfo (tudo o que a assinatura realmente cobre). Para assinaturas ECDSA, os valores r/s codificados em DER são primeiro convertidos para o formato bruto de comprimento fixo esperado pela Web Crypto. Uma correspondência significa que a pessoa que possui a chave privada realmente produziu este CSR exato; uma discrepância significa que ele foi alterado ou montado incorretamente após a assinatura.
Problemas que resolve
- Verificar novamente os campos Subject e os Subject Alternative Names de um CSR antes de enviá-lo a uma Autoridade Certificadora, sem precisar ter o OpenSSL instalado localmente.
- Confirmar que um CSR recebido de um colega, cliente ou sistema automatizado está bem formado e realmente autoassinado antes de continuar o processamento.
- Verificar o tipo e o tamanho da chave (RSA de 2048/4096 bits, ou EC P-256/P-384/P-521) com que um CSR foi gerado, para garantir que atende aos requisitos mínimos de uma CA.
- Inspecionar a estrutura ASN.1 bruta de um CSR para depurar um pipeline de certificados ou aprender como o PKCS#10 é realmente codificado.
Perguntas frequentes
›Esta ferramenta vê minha chave privada?
Não. Um CSR nunca contém sua chave privada -- ele contém apenas sua chave pública, seus dados de identidade e uma assinatura feita com a chave privada. Esta ferramenta lê apenas o que você cola, é executada inteiramente no seu navegador e nunca envia nada a um servidor, portanto não há nada sensível a ser exposto mesmo que você cole um CSR por engano.
›O que a verificação "autoassinatura válida" realmente prova?
Isso prova que o CSR foi assinado por quem controla a chave privada correspondente à chave pública contida nele -- ou seja, que o CSR não foi adulterado ou corrompido desde que foi gerado. Isso NÃO prova que os campos Subject (nome da empresa, domínio etc.) são verdadeiros; verificar a identidade é tarefa da Autoridade Certificadora no momento da emissão, não algo que um CSR possa provar por si só.
›Por que alguns CSRs mostram "Não foi possível verificar (algoritmo não suportado neste navegador)"?
Os navegadores verificam assinaturas usando a Web Crypto API, que suporta apenas um conjunto específico de algoritmos. Esta ferramenta suporta os mais comuns (RSA e ECDSA com SHA-1/256/384/512), mas um CSR assinado com um algoritmo inusual ou legado fora desse conjunto não pode ser verificado no lado do cliente; seus outros campos ainda são decodificados normalmente.
›Por que meu CSR não tem Subject Alternative Names?
Os SANs são opcionais em um CSR e só aparecem se foram explicitamente solicitados na geração do CSR (por exemplo, via opção -addext "subjectAltName=..." do openssl ou a seção [alt_names] de um arquivo de configuração). Muitos CSRs, especialmente os mais antigos ou criados manualmente, simplesmente nunca tiveram SANs solicitados.
›Qual é a diferença entre um CSR e um certificado?
Um CSR é um pedido que você gera e envia a uma Autoridade Certificadora (CA); ele nunca é instalado em um servidor. Um certificado é o que a CA devolve depois de verificar sua identidade -- contém a mesma chave pública e os mesmos detalhes do Subject que o CSR, além da própria assinatura da CA, um período de validade e um número de série.
Ferramentas relacionadas
Calculadoras
Calculadora de Amperes para Watts
Converta entre amperes e watts para circuitos CC, CA monofásico, e CA trifásico.
FreeCalculadoras
Calculadora de ANC
Calcule a Contagem Absoluta de Neutrófilos (ANC) a partir de valores do hemograma completo e veja o grau de neutropenia NCI CTCAE, diretamente no seu navegador.
FreeCalculadoras
Calculadora de Números dos Anjos
Descubra o significado numerológico de um número recorrente ou do Número do Caminho de Vida da sua data de nascimento, diretamente no seu navegador.
FreeCalculadoras
Conversor de Ângulos
Converta ângulos entre graus, radianos, grados, voltas, minutos de arco, segundos de arco, e miliradianos com suporte DMS ao vivo.
Comentários (0)
Achou esta ferramenta útil? Deixe um comentário, compartilhe uma dica ou nos diga como podemos melhorá-la.
Ainda sem comentários. Seja o primeiro a compartilhar sua opinião!