Криптографическая утилита
Декодер CSR — проверьте содержимое запроса на сертификат
Проверьте содержимое CSR (Certificate Signing Request) перед отправкой в CA. Убедитесь, что домены, организация и другие атрибуты именно те, что нужны, — избегайте сюрпризов после выпуска сертификата.
Декодирование на стороне клиента
CSR декодируется в вашем браузере (с использованием asn1.js); BLACKBOX не видит содержимое. Полезно и для CSR с чувствительной информацией (название внутреннего филиала, структура проекта и т.д.).
Все атрибуты отображаются
Common Name, Subject Alternative Names, Organization, Locality, Country, алгоритм и размер ключа, хэш подписи, алгоритм подписи, расширения.
Автоматические проверки
Обнаруживаем частые проблемы: ключ короче 2048 бит (CA откажут в выпуске); опечатка в CN (www.exemplul.md вместо www.exemplu.md); отсутствие SAN для основных доменов; устаревший алгоритм хэша (SHA-1).
Или используйте openssl
openssl req -in domeniu.csr -noout -text выводит то же содержимое в терминале. Плюс openssl req -in domeniu.csr -noout -verify для подтверждения, что подпись CSR действительна.
Наш онлайн-декодер сейчас в разработке. Пока используйте openssl напрямую:
``` openssl req -in domeniu.csr -noout -text ```
Вывод включает: subject (CN, O, L, C), публичный ключ (RSA/ECDSA + размер), алгоритм подписи, записи SAN, если есть. Внимательно проверьте Common Name и SAN — любая опечатка означает, что выпущенный сертификат будет для другого домена, чем задумывалось (и работать не будет).
Полезный совет: если у вас уже есть выпущенный сертификат и вы хотите проверить, какие домены он покрывает, используйте openssl x509 -in certificat.crt -noout -text — вывод похожий, но для финального сертификата, а не для CSR.
Частые вопросы
Зачем проверять CSR перед отправкой?
CSR с неверным Common Name приводит к непригодному сертификату. Повторный выпуск может занять дни и повлечь дополнительные сборы в CA. 30 секунд проверки экономят часы проблем.
Могу ли я декодировать CSR, сгенерированный кем-то другим?
Да. CSR является публичным и содержит только публичный ключ + желаемые атрибуты. Приватный ключ остаётся отдельно у того, кто сгенерировал CSR. Декодирование любого CSR безопасно.
Как проверить, соответствует ли CSR определённому приватному ключу?
openssl rsa -modulus -noout -in cheia.key | openssl md5 vs openssl req -modulus -noout -in csr-ul.csr | openssl md5. Оба MD5 должны совпадать; иначе ключ не соответствует CSR.
Нужна помощь с сертификатами?
Генерируем CSR, декодируем сертификаты, настраиваем SSL для клиентов BLACKBOX — всё бесплатно для владельцев активных VPS.