Decodificador de CSR

Decodifique uma solicitação de assinatura de certificado PKCS#10 antes de mandá-la à CA: sujeito, SANs pedidos, tamanho de chave e verificação de assinatura.

O Decodificador de CSR roda inteiramente no seu navegador. As solicitações são decodificadas no seu dispositivo e nunca enviadas.

Abrir o Decodificador de certificados X.509

Sobre Decodificador de CSR

O Decodificador de CSR mostra exatamente o que uma solicitação de assinatura de certificado pede antes de você a comprometer com uma autoridade certificadora. Cole o bloco PEM e leia o nome distinto do sujeito campo a campo, os nomes alternativos solicitados — a parte que de fato determina quais hosts o certificado protegerá, porque os navegadores ignoram o CN —, o tipo e tamanho da chave pública e o algoritmo de assinatura. O decodificador também verifica a assinatura própria do CSR, o jeito mais rápido de pegar a falha clássica: uma solicitação truncada ou alterada entre o servidor que a gerou e o formulário onde foi colada. Avisos disparam para o que as CAs recusam: RSA abaixo de 2048 bits e ausência de SANs.

Recursos

Como usar Decodificador de CSR

  1. Cole o PEM do CSR ou carregue o exemplo
  2. Revise o sujeito e sobretudo a lista de SANs
  3. Confirme que a chave e o algoritmo passam na régua da CA
  4. O selo verde de assinatura significa colagem intacta

Exemplo

Entrada

CSR for example.com

Saída

CN=example.com · SANs: example.com, www.example.com · RSA 2048 · SHA256withRSA · signature verifies

A lista de SANs é o que o certificado vai proteger de verdade.

Erros comuns e solução de problemas

Perguntas frequentes

O que é um CSR e o que ele contém?
Uma solicitação PKCS#10: sua chave pública, a identidade que você reivindica (sujeito e SANs) e uma autoassinatura feita com sua chave privada provando que você a possui. A CA verifica e emite o certificado; a chave privada nunca sai do seu servidor.
Por que os SANs importam mais que o CN?
Os navegadores validam os hosts exclusivamente contra a lista de SANs; o CN é decoração herdada. Um CSR sem SANs gera um certificado que navegador nenhum aceita: o erro de CSR mais comum.
O que a verificação de assinatura prova?
Que a solicitação é internamente consistente: a chave pública embutida verifica a assinatura do próprio CSR, então os bytes são exatamente os que o dono da chave produziu. Uma falha quase sempre significa colagem truncada.
É seguro colar um CSR numa ferramenta do navegador?
Um CSR contém só informação pública, e este decodificador o analisa no seu dispositivo sem envio algum. A chave privada gerada junto é outra história: não vai a lugar nenhum, nunca.

Ferramentas relacionadas

Todas as ferramentas de ArrayKit