CSR डिकोडर

CA को भेजने से पहले PKCS#10 प्रमाणपत्र-हस्ताक्षर अनुरोध डिकोड करें: विषय, माँगे गए SAN, कुंजी-आकार, एल्गोरिदम और हस्ताक्षर-जाँच।

CSR डिकोडर पूरी तरह आपके ब्राउज़र में चलता है। अनुरोध आपके डिवाइस पर डिकोड होते हैं और कभी अपलोड नहीं होते।

X.509 प्रमाणपत्र डिकोडर खोलें

CSR डिकोडर के बारे में

CSR डिकोडर दिखाता है कि प्रमाणपत्र-हस्ताक्षर अनुरोध ठीक-ठीक क्या माँगता है, इससे पहले कि आप उसे किसी प्रमाणपत्र प्राधिकरण को सौंपें। PEM ब्लॉक चिपकाएँ और विषय का विशिष्ट नाम क्षेत्र-दर-क्षेत्र पढ़ें, माँगे गए वैकल्पिक नाम — असल में यही तय करते हैं कि प्रमाणपत्र किन होस्टनामों की रक्षा करेगा, क्योंकि ब्राउज़र CN को अनदेखा करते हैं — सार्वजनिक कुंजी का प्रकार-आकार और हस्ताक्षर एल्गोरिदम। डिकोडर CSR के अपने हस्ताक्षर की भी पुष्टि करता है — क्लासिक विफलता पकड़ने का सबसे तेज़ तरीक़ा: जनरेट करने वाले सर्वर और चिपकाने वाले फ़ॉर्म के बीच कटा-बदला अनुरोध। जो CA लौटा देते हैं उन पर चेतावनियाँ बजती हैं: 2048 बिट से नीचे का RSA और SAN की ग़ैरहाज़िरी।

विशेषताएँ

CSR डिकोडर का उपयोग कैसे करें

  1. CSR का PEM चिपकाएँ या नमूना लोड करें
  2. विषय और ख़ासकर SAN सूची जाँचें
  3. कुंजी-आकार और एल्गोरिदम CA की कसौटी पर परखें
  4. हरा हस्ताक्षर-बैज यानी पेस्ट सलामत पहुँचा

उदाहरण

इनपुट

CSR for example.com

आउटपुट

CN=example.com · SANs: example.com, www.example.com · RSA 2048 · SHA256withRSA · signature verifies

SAN सूची ही वह है जिसकी प्रमाणपत्र असल में रक्षा करेगा।

सामान्य त्रुटियाँ और समस्या निवारण

अक्सर पूछे जाने वाले प्रश्न

CSR क्या है और उसमें क्या होता है?
PKCS#10 का प्रमाणपत्र-हस्ताक्षर अनुरोध: आपकी सार्वजनिक कुंजी, दावा की गई पहचान (विषय और SAN), और निजी कुंजी से बना स्व-हस्ताक्षर जो उसका स्वामित्व साबित करता है। CA जाँचकर प्रमाणपत्र जारी करता है — निजी कुंजी आपका सर्वर कभी नहीं छोड़ती।
CN से ज़्यादा SAN क्यों मायने रखते हैं?
ब्राउज़र होस्टनाम केवल SAN सूची से जाँचते हैं; CN अतीत की सजावट है। SAN-रहित CSR ऐसा प्रमाणपत्र देता है जिसे कोई ब्राउज़र किसी डोमेन के लिए नहीं मानता — सबसे आम CSR ग़लती और यहाँ की पहली जाँच।
हस्ताक्षर-सत्यापन क्या साबित करता है?
कि अनुरोध भीतर से संगत है: जड़ी सार्वजनिक कुंजी CSR के अपने हस्ताक्षर की पुष्टि करती है, यानी बाइट ठीक वही हैं जो कुंजी-धारक ने बनाए। विफलता का मतलब लगभग हमेशा कटा-बदला पेस्ट है — कोई क्रिप्टो-हमला नहीं।
क्या ब्राउज़र टूल में CSR चिपकाना सुरक्षित है?
CSR में डिज़ाइन से सिर्फ़ सार्वजनिक जानकारी है — और यह डिकोडर उसे बिना किसी अपलोड के आपके डिवाइस पर पढ़ता है। साथ बनी निजी कुंजी दूसरी बात है: वह कहीं नहीं जाती, कभी नहीं।

संबंधित टूल

सभी ArrayKit टूल