CSR डिकोडर
CA को भेजने से पहले PKCS#10 प्रमाणपत्र-हस्ताक्षर अनुरोध डिकोड करें: विषय, माँगे गए SAN, कुंजी-आकार, एल्गोरिदम और हस्ताक्षर-जाँच।
CSR डिकोडर पूरी तरह आपके ब्राउज़र में चलता है। अनुरोध आपके डिवाइस पर डिकोड होते हैं और कभी अपलोड नहीं होते।
X.509 प्रमाणपत्र डिकोडर खोलें
CSR डिकोडर के बारे में
CSR डिकोडर दिखाता है कि प्रमाणपत्र-हस्ताक्षर अनुरोध ठीक-ठीक क्या माँगता है, इससे पहले कि आप उसे किसी प्रमाणपत्र प्राधिकरण को सौंपें। PEM ब्लॉक चिपकाएँ और विषय का विशिष्ट नाम क्षेत्र-दर-क्षेत्र पढ़ें, माँगे गए वैकल्पिक नाम — असल में यही तय करते हैं कि प्रमाणपत्र किन होस्टनामों की रक्षा करेगा, क्योंकि ब्राउज़र CN को अनदेखा करते हैं — सार्वजनिक कुंजी का प्रकार-आकार और हस्ताक्षर एल्गोरिदम। डिकोडर CSR के अपने हस्ताक्षर की भी पुष्टि करता है — क्लासिक विफलता पकड़ने का सबसे तेज़ तरीक़ा: जनरेट करने वाले सर्वर और चिपकाने वाले फ़ॉर्म के बीच कटा-बदला अनुरोध। जो CA लौटा देते हैं उन पर चेतावनियाँ बजती हैं: 2048 बिट से नीचे का RSA और SAN की ग़ैरहाज़िरी।
विशेषताएँ
- पूरा विशिष्ट नाम लेबल वाले क्षेत्रों में
- माँगे गए वैकल्पिक नाम: DNS, IP, ईमेल
- कुंजी का प्रकार-आकार: RSA, वक्र-सहित EC, Ed25519
- हस्ताक्षर एल्गोरिदम नाम से, सिर्फ़ OID नहीं
- स्व-हस्ताक्षर की पुष्टि कटे पेस्ट पकड़ती है
- ग़लती से चिपके प्रमाणपत्र और निजी कुंजियाँ पहचानता है
CSR डिकोडर का उपयोग कैसे करें
- CSR का PEM चिपकाएँ या नमूना लोड करें
- विषय और ख़ासकर SAN सूची जाँचें
- कुंजी-आकार और एल्गोरिदम CA की कसौटी पर परखें
- हरा हस्ताक्षर-बैज यानी पेस्ट सलामत पहुँचा
उदाहरण
इनपुट
CSR for example.com
आउटपुट
CN=example.com · SANs: example.com, www.example.com · RSA 2048 · SHA256withRSA · signature verifies
SAN सूची ही वह है जिसकी प्रमाणपत्र असल में रक्षा करेगा।
सामान्य त्रुटियाँ और समस्या निवारण
- हस्ताक्षर की पुष्टि नहीं होती। — जनरेट होने के बाद बाइट बदले हैं — अक्सर कटा पेस्ट, पंक्तियाँ लपेटता एडिटर या दस्तावेज़ों के सजावटी उद्धरण। जनरेट करने वाली मशीन की मूल फ़ाइल से सीधे दोबारा कॉपी करें।
- CN में डोमेन है फिर भी SAN नहीं दिखते। — ब्राउज़र बरसों से CN अनदेखा करते हैं; SAN-रहित CSR से बना प्रमाणपत्र किसी की रक्षा नहीं करता। हर होस्टनाम (www समेत) वाले subjectAltName विस्तार से दोबारा बनाएँ।
- डिकोडर कहता है चिपकाया गया प्रमाणपत्र है, CSR नहीं। — BEGIN CERTIFICATE और BEGIN CERTIFICATE REQUEST अलग चीज़ें हैं। जारी प्रमाणपत्रों के लिए X.509 डिकोडर लें; यह टूल जारी होने से पहले वाला अनुरोध पढ़ता है।
अक्सर पूछे जाने वाले प्रश्न
- CSR क्या है और उसमें क्या होता है?
- PKCS#10 का प्रमाणपत्र-हस्ताक्षर अनुरोध: आपकी सार्वजनिक कुंजी, दावा की गई पहचान (विषय और SAN), और निजी कुंजी से बना स्व-हस्ताक्षर जो उसका स्वामित्व साबित करता है। CA जाँचकर प्रमाणपत्र जारी करता है — निजी कुंजी आपका सर्वर कभी नहीं छोड़ती।
- CN से ज़्यादा SAN क्यों मायने रखते हैं?
- ब्राउज़र होस्टनाम केवल SAN सूची से जाँचते हैं; CN अतीत की सजावट है। SAN-रहित CSR ऐसा प्रमाणपत्र देता है जिसे कोई ब्राउज़र किसी डोमेन के लिए नहीं मानता — सबसे आम CSR ग़लती और यहाँ की पहली जाँच।
- हस्ताक्षर-सत्यापन क्या साबित करता है?
- कि अनुरोध भीतर से संगत है: जड़ी सार्वजनिक कुंजी CSR के अपने हस्ताक्षर की पुष्टि करती है, यानी बाइट ठीक वही हैं जो कुंजी-धारक ने बनाए। विफलता का मतलब लगभग हमेशा कटा-बदला पेस्ट है — कोई क्रिप्टो-हमला नहीं।
- क्या ब्राउज़र टूल में CSR चिपकाना सुरक्षित है?
- CSR में डिज़ाइन से सिर्फ़ सार्वजनिक जानकारी है — और यह डिकोडर उसे बिना किसी अपलोड के आपके डिवाइस पर पढ़ता है। साथ बनी निजी कुंजी दूसरी बात है: वह कहीं नहीं जाती, कभी नहीं।
संबंधित टूल
- X.509 सर्टिफ़िकेट डिकोडर — एक PEM या DER सर्टिफ़िकेट को subject, वैधता, SAN और फ़िंगरप्रिंट में डिकोड करें।
- Certificate और Key Matcher — जाँचें कि कोई X.509 certificate या CSR और private key जुड़े हैं, public-key fingerprints के साथ।
- SSH कुंजी जेनरेटर — अपने ब्राउज़र में Ed25519, RSA या ECDSA SSH कुंजी जोड़े जेनरेट करें और डाउनलोड करें।
- PFX से PEM एक्सट्रैक्टर — एक पासवर्ड-सुरक्षित .pfx/.p12 फ़ाइल को certificate, chain और private-key PEM ब्लॉक में विभाजित करें।
- PPK ↔ PEM कन्वर्टर — SSH निजी कुंजियों को PuTTY .ppk और OpenSSH/PEM (RSA और Ed25519) के बीच आपके ब्राउज़र में लोकली कन्वर्ट करें।
- हैश जेनरेटर — Web Crypto API के माध्यम से SHA-256 / SHA-1 / SHA-384 / SHA-512।
सभी ArrayKit टूल