Криптографическая утилита

Декодер CSR — проверьте содержимое запроса на сертификат

Проверьте содержимое CSR (Certificate Signing Request) перед отправкой в CA. Убедитесь, что домены, организация и другие атрибуты именно те, что нужны, — избегайте сюрпризов после выпуска сертификата.

Декодирование на стороне клиента

CSR декодируется в вашем браузере (с использованием asn1.js); BLACKBOX не видит содержимое. Полезно и для CSR с чувствительной информацией (название внутреннего филиала, структура проекта и т.д.).

Все атрибуты отображаются

Common Name, Subject Alternative Names, Organization, Locality, Country, алгоритм и размер ключа, хэш подписи, алгоритм подписи, расширения.

Автоматические проверки

Обнаруживаем частые проблемы: ключ короче 2048 бит (CA откажут в выпуске); опечатка в CN (www.exemplul.md вместо www.exemplu.md); отсутствие SAN для основных доменов; устаревший алгоритм хэша (SHA-1).

Или используйте openssl

openssl req -in domeniu.csr -noout -text выводит то же содержимое в терминале. Плюс openssl req -in domeniu.csr -noout -verify для подтверждения, что подпись CSR действительна.

Наш онлайн-декодер сейчас в разработке. Пока используйте openssl напрямую:

``` openssl req -in domeniu.csr -noout -text ```

Вывод включает: subject (CN, O, L, C), публичный ключ (RSA/ECDSA + размер), алгоритм подписи, записи SAN, если есть. Внимательно проверьте Common Name и SAN — любая опечатка означает, что выпущенный сертификат будет для другого домена, чем задумывалось (и работать не будет).

Полезный совет: если у вас уже есть выпущенный сертификат и вы хотите проверить, какие домены он покрывает, используйте openssl x509 -in certificat.crt -noout -text — вывод похожий, но для финального сертификата, а не для CSR.

Частые вопросы

Зачем проверять CSR перед отправкой?

CSR с неверным Common Name приводит к непригодному сертификату. Повторный выпуск может занять дни и повлечь дополнительные сборы в CA. 30 секунд проверки экономят часы проблем.

Могу ли я декодировать CSR, сгенерированный кем-то другим?

Да. CSR является публичным и содержит только публичный ключ + желаемые атрибуты. Приватный ключ остаётся отдельно у того, кто сгенерировал CSR. Декодирование любого CSR безопасно.

Как проверить, соответствует ли CSR определённому приватному ключу?

openssl rsa -modulus -noout -in cheia.key | openssl md5 vs openssl req -modulus -noout -in csr-ul.csr | openssl md5. Оба MD5 должны совпадать; иначе ключ не соответствует CSR.

Нужна помощь с сертификатами?

Генерируем CSR, декодируем сертификаты, настраиваем SSL для клиентов BLACKBOX — всё бесплатно для владельцев активных VPS.