رمزگشایی CSR (Certificate Signing Request) آنلاین

متن CSR را بچسبانید تا پیش از ارسال به مرجع صدور گواهی، درستی آن را بررسی کنید.

روش استفاده از رمزگشایی CSR

  1. CSR را با دستور openssl req یا از cPanel بسازید و متن آن را کپی کنید.
  2. متن را از BEGIN CERTIFICATE REQUEST تا END آن در کادر بچسبانید.
  3. دکمهٔ «رمزگشایی CSR» را بزنید و نام دامنه و طول کلید را بررسی کنید.

دربارهٔ رمزگشایی CSR

CSR یا درخواست امضای گواهی فایلی است که همراه با کلید عمومی و اطلاعات هویتی (نام دامنه، سازمان، کشور) به مرجع صدور گواهی داده می‌شود. اگر نام دامنه یا طول کلید در CSR اشتباه باشد، گواهی‌ای که دریافت می‌کنید هم اشتباه خواهد بود؛ پس بهتر است پیش از ارسال آن را بخوانید.

این ابزار CN، SAN، اطلاعات سازمان، نوع و طول کلید، الگوریتم امضا و اثرانگشت کلید عمومی را نشان می‌دهد. با همین اثرانگشت می‌توانید مطمئن شوید CSR با کلید خصوصی سرور شما هماهنگ است (ابزار «تطبیق گواهی، CSR و کلید خصوصی»).

پرسش‌های متداول

طول کلید مناسب برای CSR چقدر است؟

برای RSA حداقل ۲۰۴۸ بیت؛ مراجع صدور گواهی کلیدهای کوتاه‌تر را نمی‌پذیرند. کلید ECDSA با منحنی P-256 هم مناسب است.

اگر CN با دامنهٔ من فرق دارد چه کنم؟

CSR را دوباره با نام درست بسازید؛ نام داخل CSR پس از ارسال قابل تغییر نیست.

آیا می‌توان از CSR کلید خصوصی را به‌دست آورد؟

خیر؛ CSR فقط کلید عمومی دارد و کلید خصوصی هرگز در آن نیست.

آخرین به‌روزرسانی این صفحه: