تطبیق گواهی SSL، CSR و کلید خصوصی (Certificate Key Matcher)

گواهی، CSR و کلید خصوصی را بچسبانید (حداقل دو مورد) تا مطابقت آن‌ها بررسی شود.

روش استفاده از تطبیق گواهی، CSR و کلید خصوصی

  1. حداقل دو مورد از سه کادر (گواهی، CSR، کلید خصوصی) را با متن PEM پر کنید.
  2. دکمهٔ «بررسی مطابقت» را بزنید.
  3. اگر نتیجه «نامطابق» بود، گواهی را از روی کلید یا CSR دیگری گرفته‌اید و باید کلید درست را پیدا کنید یا گواهی جدید بگیرید.

دربارهٔ تطبیق گواهی، CSR و کلید خصوصی

هنگام نصب گواهی SSL، گواهی باید دقیقاً با کلید خصوصی‌ای که CSR از روی آن ساخته شده جفت باشد. اگر این دو یکی نباشند، وب‌سرور خطاهایی مانند «key values mismatch» می‌دهد و سرویس بالا نمی‌آید. این ابزار کلید عمومی داخل گواهی و CSR را با کلید عمومی مربوط به کلید خصوصی مقایسه می‌کند.

برای RSA مقدار modulus و exponent و برای ECDSA نقطهٔ منحنی مقایسه می‌شود. کلیدهای PKCS#1 (BEGIN RSA PRIVATE KEY)، PKCS#8 (BEGIN PRIVATE KEY) و EC (BEGIN EC PRIVATE KEY) پشتیبانی می‌شوند. کلیدهای رمزگذاری‌شده را ابتدا با openssl rsa -in key.pem -out plain.pem بدون رمز کنید.

پرسش‌های متداول

چرا خطای key values mismatch می‌گیرم؟

چون کلید خصوصی نصب‌شده با کلید عمومی داخل گواهی جفت نیست؛ معمولاً CSR از روی کلید دیگری ساخته شده یا کلید قدیمی جایگزین شده است.

آیا کلید خصوصی من ارسال می‌شود؟

خیر؛ مقایسه با جاوااسکریپت داخل مرورگر انجام می‌شود و چیزی به سرور فرستاده نمی‌شود.

کلید رمزگذاری‌شده را چه کنم؟

با دستور openssl rsa -in encrypted.key -out plain.key رمز آن را بردارید و فایل جدید را بررسی کنید. فایل رمزدار را اینجا نمی‌توان خواند.

مقایسه با دستور openssl چگونه است؟

معادل مقایسهٔ خروجی openssl x509 -noout -modulus و openssl rsa -noout -modulus است.

آخرین به‌روزرسانی این صفحه: