WMW

CSR Görüntüleyici

Ücretsiz

PEM kodlu bir Sertifika İmzalama İsteğini (PKCS#10) çözümleyin: Subject, genel anahtar, imza algoritması ve Subject Alternative Names, ardından kendi imzasının gerçekten geçerli olup olmadığını doğrulayın.

Tamamen tarayıcınızda çalışır. CSR'niz, imza doğrulaması için bile olsa hiçbir yere yüklenmez.

Son Etkinlik

Herkese açık. Tüm ziyaretçilerin son 20 kullanımı, en yeniden en eskiye.

Parsed a CSR and checked its self-signature.

2 saat önce

Parsed a CSR and checked its self-signature.

2 saat önce

Parsed a CSR and checked its self-signature.

2 saat önce

Parsed a CSR and checked its self-signature.

2 saat önce

Parsed a CSR and checked its self-signature.

2 saat önce

Yorumlar (0)

Bu aracı faydalı mı buldunuz? Bir yorum bırakın, bir ipucu paylaşın veya nasıl daha iyi hale getirebileceğimizi söyleyin.

Misafir yorumları yayınlanmadan önce incelenir. Giriş yap ile anında gönder.

Henüz yorum yok - düşüncelerinizi paylaşan ilk kişi olun!

Bu araç ne işe yarar

CSR Görüntüleyici, PEM kodlu bir Sertifika İmzalama İsteğini (PKCS#10) çözümler; Subject alanlarını, genel anahtar ayrıntılarını, imza algoritmasını ve Subject Alternative Names bilgisini düz metin olarak gösterir, ardından CSR'nin kendi imzasının içerdiği genel anahtar için gerçekten geçerli olup olmadığını kontrol eder.

Nasıl Çalışır

Bir CSR, PEM base64 içine sarılmış, DER kodlu bir ASN.1 yapısıdır. Bu araç, bu yapıyı bayt bayt çözümler: Subject (konu) ayırt edici adına, SubjectPublicKeyInfo bloğuna (RSA modülü ve üssü, veya EC eğrisi ve noktası), Subject Alternative Names bilgisini taşıyan isteğe bağlı extensionRequest özniteliğine ve dıştaki imza algoritması ile imza baytlarına ulaşmak için her iç içe TLV (etiket-uzunluk-değer) öğesini okur -- tamamen istemci tarafında, sunucu tarafında herhangi bir ASN.1 kütüphanesi kullanılmadan.

Kendi imzayı kontrol etmek için araç, CSR'nin kendi genel anahtarını tarayıcının Web Crypto API'si ile yeniden içe aktarır ve imzayı, imzanın gerçekte kapsadığı CertificationRequestInfo bloğunun tam baytlarına karşı doğrulamasını ister. ECDSA imzaları için, DER kodlu r/s değerleri önce Web Crypto'nun beklediği sabit uzunluklu ham biçime dönüştürülür. Eşleşme, özel anahtara sahip kişinin bu CSR'yi gerçekten ürettiği anlamına gelir; eşleşmeme ise imzalandıktan sonra değiştirildiği veya yanlış birleştirildiği anlamına gelir.

Hangi sorunları çözer

Sık sorulan sorular

›Bu araç özel anahtarımı görür mü?

Hayır. Bir CSR asla özel anahtarınızı içermez -- yalnızca genel anahtarınızı, kimlik bilgilerinizi ve özel anahtarla yapılmış bir imzayı içerir. Bu araç yalnızca yapıştırdığınız şeyi okur, tamamen tarayıcınızda çalışır ve hiçbir şeyi bir sunucuya göndermez; bu nedenle yanlışlıkla bir CSR yapıştırsanız bile sızdırılacak hassas bir şey yoktur.

›"Kendi imza geçerli" kontrolü gerçekte neyi kanıtlar?

Bu, CSR'nin, içindeki genel anahtarla eşleşen özel anahtarı kontrol eden kişi tarafından imzalandığını kanıtlar -- başka bir deyişle, CSR oluşturulduğundan beri üzerinde oynama yapılmadığını veya bozulmadığını gösterir. Subject alanlarının (şirket adı, alan adı vb.) doğru olduğunu KANITLAMAZ; kimlik doğrulama, sertifika verilirken Sertifika Yetkilisinin işidir, bir CSR'nin kendi başına kanıtlayabileceği bir şey değildir.

›Neden bazı CSR'ler "Doğrulanamadı (bu tarayıcıda desteklenmeyen algoritma)" gösteriyor?

Tarayıcılar imzaları, yalnızca belirli bir algoritma kümesini destekleyen Web Crypto API'si ile doğrular. Bu araç yaygın olanları (SHA-1/256/384/512 ile RSA ve ECDSA) destekler, ancak bu kümenin dışında, alışılmadık veya eski bir algoritmayla imzalanmış bir CSR istemci tarafında doğrulanamaz; diğer alanları yine de normal şekilde çözümlenir.

›Neden CSR'mde Subject Alternative Names yok?

SAN'lar bir CSR'de isteğe bağlıdır ve yalnızca CSR oluşturulurken açıkça istenmişlerse görünürler (örneğin openssl'nin -addext "subjectAltName=..." seçeneği veya bir yapılandırma dosyasının [alt_names] bölümü aracılığıyla). Özellikle daha eski veya elle oluşturulmuş birçok CSR'de hiçbir zaman SAN istenmemiştir.

›Bir CSR ile bir sertifika arasındaki fark nedir?

CSR, oluşturup bir Sertifika Yetkilisine (CA) gönderdiğiniz bir istektir; kendisi hiçbir zaman bir sunucuya kurulmaz. Sertifika ise CA kimliğinizi doğruladıktan sonra geri gönderdiği şeydir -- CSR ile aynı genel anahtarı ve Subject bilgilerini, buna ek olarak CA'nın kendi imzasını, bir geçerlilik süresini ve bir seri numarasını içerir.

İlgili Araçlar