Utilitar criptografic

Decoder CSR — verificați conținutul unei cereri de certificat

Inspectați conținutul unui CSR (Certificate Signing Request) înainte de a-l trimite la CA. Confirmați că domeniile, organizația și alte atribute sunt exact cele dorite — evită surprizele după ce certificatul este emis.

Decodare client-side

CSR-ul se decodează în browser-ul dvs. (folosind asn1.js); BLACKBOX nu vede conținutul. Util și pentru CSR-uri cu informații sensibile (denumirea unei filiale interne, structură de proiect, etc.).

Toate atributele afișate

Common Name, Subject Alternative Names, Organization, Locality, Country, algoritm și dimensiunea cheii, hash semnătură, signing algorithm, extensii.

Verificări automate

Detectăm probleme comune: cheie sub 2048 biți (CA-urile vor refuza); CN cu typo (www.exemplul.md vs www.exemplu.md); SAN lipsă pentru domeniile primare; algoritm hash învechit (SHA-1).

Sau folosiți openssl

openssl req -in domeniu.csr -noout -text afișează același conținut în terminal. Plus openssl req -in domeniu.csr -noout -verify pentru a confirma că semnătura CSR-ului este validă.

Decoderul nostru online este momentan în construcție. Pentru moment, folosiți openssl direct:

``` openssl req -in domeniu.csr -noout -text ```

Output-ul include: subject (CN, O, L, C), public key (RSA/ECDSA + dimensiune), signature algorithm, SAN entries dacă există. Verificați cu atenție Common Name și SAN — orice typo înseamnă că certificatul emis va fi pentru un alt domeniu decât cel intenționat (și nu va funcționa).

Tip util: dacă deja aveți un certificat emis și vreți să verificați ce domenii acoperă, folosiți openssl x509 -in certificat.crt -noout -text — output similar dar pentru certificatul final, nu pentru CSR.

Întrebări frecvente

De ce să verific CSR-ul înainte de a-l trimite?

Un CSR cu Common Name greșit duce la un certificat inutilizabil. Reemiterea poate dura zile și implică taxe la CA. 30 de secunde de verificare evită ore de probleme.

Pot decoda un CSR generat de altcineva?

Da. CSR-ul este public și conține doar cheia publică + atributele dorite. Cheia privată rămâne separat la cel care a generat CSR-ul. Decodarea oricărui CSR este sigură.

Cum verific dacă CSR-ul se potrivește cu o cheie privată specifică?

openssl rsa -modulus -noout -in cheia.key | openssl md5 vs openssl req -modulus -noout -in csr-ul.csr | openssl md5. Cele două MD5 trebuie să fie identice; altfel cheia nu se potrivește cu CSR-ul.

Aveți nevoie de asistență cu certificate?

Generăm CSR-uri, decodăm certificate, configurăm SSL pentru clienții BLACKBOX — toate gratuit pentru deținătorii de VPS-uri active.