CSR-Decoder
Dekodieren Sie jede PEM-kodierte Certificate Signing Request (PKCS#10). Extrahieren Sie die Subject-Felder, den Public-Key-Algorithmus und die Schlüsselgröße, die Subject Alternative Names (SANs) und den Signaturalgorithmus. Das Tool versucht außerdem, die Selbstsignatur über die Web Crypto API zu verifizieren, um zu bestätigen, dass die CSR vom Besitzer des privaten Schlüssels erzeugt wurde. Die gesamte Verarbeitung erfolgt vollständig clientseitig – Ihre CSR verlässt Ihr Gerät nie. Kostenlos, keine Anmeldung erforderlich.
Paste a Certificate Signing Request (CSR) in PEM format to decode and validate it. Extracts subject, public key algorithm, key size, Subject Alternative Names (SANs), challenge password, and signature algorithm. All processing is client-side.
Paste the full CSR including the BEGIN and END lines.
Umfassende CSR-Analyse
Dekodieren und validieren Sie Certificate Signing Requests sofort.
- Vollständige CSR-Dekodierung: parsen Sie jede PEM-kodierte PKCS#10-Certificate-Signing-Request und extrahieren Sie alle Felder: Subject, Public-Key-Algorithmus, Schlüsselgröße, Signaturalgorithmus und mehr.
- Subject Alternative Names: extrahieren Sie DNS-Namen, IP-Adressen und E-Mail-Adressen aus der SAN-Erweiterung in den CSR-Attributen. Unterstützt den Standard des extensionRequest-Attributs.
- Signaturverifikation: prüfen Sie, ob die Selbstsignatur der CSR über die Web Crypto API kryptografisch gültig ist. Bestätigt, dass die CSR vom Besitzer des privaten Schlüssels erzeugt wurde.
- 100 % clientseitig: das gesamte CSR-Parsing erfolgt in Ihrem Browser über JavaScript-ASN.1-Dekodierung. Ihre CSR verlässt Ihr Gerät nie – keine Server-Uploads, keine Datenspeicherung, vollständige Privatsphäre.
Häufige Anwendungsfälle
Von der Validierung bis zur Schulung – CSR-Dekodierung dient vielen Zwecken.
- CSR-Validierung vor der Einreichung: prüfen Sie, ob Ihre CSR korrekt formatiert ist und die richtigen Subject-Felder, den Schlüsselalgorithmus und die Schlüsselgröße enthält, bevor Sie sie bei Ihrer Zertifizierungsstelle einreichen.
- Sicherheitsaudit: prüfen Sie, ob CSRs in Ihrer Infrastruktur angemessene Schlüsselgrößen (z. B. RSA 2048+ oder ECDSA P-256+) und Signaturalgorithmen (SHA-256+) verwenden.
- Debugging von Zertifikatsproblemen: wenn eine Zertifizierungsstelle Ihre CSR ablehnt, inspizieren Sie mit diesem Decoder die rohe ASN.1-Struktur und identifizieren Sie Formatfehler oder fehlende Felder.
- Überprüfung der Serverkonfiguration: prüfen Sie die von Ihrer Infrastruktur erzeugten CSRs, um sicherzustellen, dass sie die erforderlichen Subject Alternative Names für Multi-Domain-Zertifikate enthalten.
- Lernen und Lehren: nutzen Sie die dekodierte Ausgabe, um zu verstehen, wie PKCS#10-CSR-Strukturen aufgebaut sind, welche Felder sie enthalten und wie Public-Key-Informationen kodiert werden.
- Verwaltung des Zertifikatslebenszyklus: verfolgen und prüfen Sie CSR-Details während Zertifikatserneuerungen, um Konsistenz zwischen aufeinanderfolgenden Zertifikatsanforderungen sicherzustellen.
Über die CSR-Dekodierung
Verstehen Sie, wie Certificate Signing Requests funktionieren und wie sie geparst werden.
- Was ist eine CSR?: Eine Certificate Signing Request (CSR) ist eine Nachricht im PKCS#10-Format, die an eine Zertifizierungsstelle (CA) gesendet wird, um ein SSL/TLS-Zertifikat zu beantragen. Sie enthält die identifizierenden Angaben des Antragstellers (Subject), den öffentlichen Schlüssel und optionale Attribute wie Subject Alternative Names. Die CSR wird mit dem passenden privaten Schlüssel signiert, um den Besitz zu belegen.
- Wie die CSR-Dekodierung funktioniert: Unser Tool parst die PEM-kodierte CSR, indem es sie zunächst in rohe DER-Bytes umwandelt und dann die ASN.1-Struktur (Abstract Syntax Notation One) gemäß der PKCS#10-Spezifikation (RFC 2986) dekodiert. Der hierarchische ASN.1-Baum wird durchlaufen, um Subject-Felder (CN, O, L, ST, C usw.), Public-Key-Algorithmus und -Größe, Signaturalgorithmus und Attributerweiterungen zu extrahieren.
- Signaturverifikation: Eine gültige CSR enthält eine Selbstsignatur – eine kryptografische Signatur, die mit dem privaten Schlüssel erzeugt wurde, der zum öffentlichen Schlüssel der Anfrage gehört. Die Verifikation dieser Signatur belegt, dass der Antragsteller den privaten Schlüssel besitzt. Unser Tool versucht die Verifikation über die Web Crypto API und unterstützt sowohl RSA- als auch ECDSA-Signaturen.
- Datenschutz und Sicherheit: Die gesamte CSR-Dekodierung und Signaturverifikation erfolgt vollständig in Ihrem Browser mit JavaScript. Ihre CSR-Daten werden nie an einen Server gesendet, nie gespeichert und nie protokolliert. Das ist besonders wichtig für CSRs, die Vorzertifikats-Informationen zum öffentlichen Schlüssel enthalten, die bis zur Ausstellung des Zertifikats vertraulich bleiben sollten.
Häufig gestellte Fragen
Eine Certificate Signing Request (CSR) ist eine Nachricht im PKCS#10-Format, die an eine Zertifizierungsstelle (CA) gesendet wird, um ein digitales Zertifikat zu beantragen. Sie enthält die identifizierenden Angaben des Antragstellers (Common Name, Organisation, Standort usw.), den öffentlichen Schlüssel, optionale Subject Alternative Names und ist mit dem passenden privaten Schlüssel signiert.
Unser Decoder extrahiert: Subject-Felder (CN, O, OU, L, ST, C usw.), den Public-Key-Algorithmus (RSA oder EC), die Schlüsselgröße in Bits, den Signaturalgorithmus, die Subject Alternative Names (DNS-Namen, IP-Adressen, E-Mail-Adressen), das Challenge-Passwort (falls vorhanden) und verifiziert die Selbstsignatur über die Web Crypto API.
Die Selbstsignatur ist eine kryptografische Signatur, die mit dem privaten Schlüssel erstellt wird, der zum öffentlichen Schlüssel in der CSR gehört. Ihre Verifikation belegt, dass der Antragsteller den privaten Schlüssel besitzt, ohne ihn offenzulegen. Eine ungültige Signatur deutet darauf hin, dass die CSR manipuliert oder fehlerhaft erzeugt wurde.
Das Tool akzeptiert PEM-Blöcke mit Kopfzeilen wie „-----BEGIN CERTIFICATE REQUEST-----“ oder „-----BEGIN NEW CERTIFICATE REQUEST-----“. Das PEM muss sowohl BEGIN- als auch END-Kopfzeilen mit gültigem Base64-kodiertem DER-Inhalt dazwischen enthalten.
Nein. Die gesamte CSR-Dekodierung und Signaturverifikation erfolgt vollständig in Ihrem Browser mit JavaScript. Ihre CSR wird nie an einen Server gesendet, nie gespeichert und nie protokolliert. Das ist sicherheitskritisch, da CSRs sensible Informationen zum öffentlichen Schlüssel enthalten.
Sowohl RSA- als auch ECDSA-Public-Keys (elliptische Kurven) werden unterstützt. Die RSA-Schlüsselgröße wird aus dem Modulus berechnet. Bei ECDSA erkennen wir die Kurve anhand der OID und geben die Schlüsselgröße an (z. B. P-256 = 256 Bit, P-384 = 384 Bit, P-521 = 521 Bit).
„Nicht verifiziert“ bedeutet, dass die Signatur nicht über die Web Crypto API verifiziert werden konnte. Das kann passieren, wenn die CSR einen nicht unterstützten Algorithmus verwendet, der Schlüsseltyp nicht importiert werden kann oder eine Browser-Kompatibilitätsgrenze vorliegt. Es bedeutet nicht zwangsläufig, dass die CSR ungültig ist.
Ja. Unser CSR-Decoder ist 100 % kostenlos, ohne Anmeldung, ohne Konto und ohne Nutzungslimits. Dekodieren Sie so viele CSRs, wie Sie benötigen, so oft Sie möchten.