CSR Decoder

CA ko bhejne se pehle PKCS#10 certificate signing request decode karein: subject, requested SANs, key size, algorithm aur signature verification.

CSR Decoder poori tarah aapke browser mein chalta hai. Requests device par decode hoti hain aur kabhi upload nahin hotin.

X.509 Certificate Decoder kholein

CSR Decoder ke baare mein

CSR Decoder exactly wo dikhata hai jo ek certificate signing request maangta hai, isse pehle ki aap ise kisi certificate authority ko bhejein. PEM block paste karein aur subject ka distinguished name field-by-field padhein, requested subject alternative names — wo hissa jo actually decide karta hai ki certificate kaunse hostnames secure karega, kyunki browsers CN ko ignore karte hain — public key ka type-size, aur signature algorithm. Decoder CSR ke apne signature ko bhi verify karta hai — classic failure pakadne ka fastest tareeka: ek request jo generating server aur paste hone wale form ke beech truncate ya alter ho gayi. Warnings un cheezon par fire hoti hain jo CAs bounce karte hain: 2048 bits se neeche ka RSA aur missing SAN.

Features

CSR Decoder kaise use karein

  1. CSR PEM paste karein ya sample load karein
  2. Subject aur especially SAN list check karein
  3. Key size aur algorithm CA ki bar se milaayein
  4. Green signature badge matlab paste intact aaya

Example

Input

CSR for example.com

Output

CN=example.com · SANs: example.com, www.example.com · RSA 2048 · SHA256withRSA · signature verifies

SAN list hi wo hai jo certificate actually secure karega.

Common errors aur troubleshooting

Aksar pooche jaane wale sawaal

CSR kya hai aur usme kya hota hai?
Ek PKCS#10 certificate signing request: aapki public key, claim ki gayi identity (subject aur SANs), aur aapki private key se bana self-signature jo prove karta hai ki wo aapke paas hai. CA verify karke certificate issue karta hai — private key kabhi aapka server nahin chhodti.
SANs CN se zyada kyun matter karte hain?
Browsers hostnames sirf SAN list ke against validate karte hain; CN legacy decoration hai. Bina SAN wala CSR aisa certificate deta hai jise koi bhi browser kisi domain ke liye accept nahin karta — sabse common CSR mistake.
Signature verification kya prove karta hai?
Ki request internally consistent hai: embedded public key CSR ke apne signature ko verify karti hai, matlab bytes exactly wahi hain jo key-holder ne produce kiye. Failure lagbhag hamesha truncated paste matlab hota hai, cryptographic attack nahin.
Kya browser tool mein CSR paste karna safe hai?
Design se CSR sirf public information rakhta hai — aur ye decoder ise bina kisi upload ke aapke device par parse karta hai. Saath generate hui private key alag baat hai: wo kabhi kahin nahin jaati.

Related tools

Saare ArrayKit tools