Zum Inhalt springen
Aback Tools Logo

Private-Key-Checker

Überprüfen Sie, ob Ihr privater Schlüssel mit einem Zertifikat oder CSR übereinstimmt, bevor Sie ihn auf Ihrem Server installieren. Fügen Sie beide PEM-Dateien ein und das Tool vergleicht RSA-Modul- oder ECDSA-Parameter, um zu bestätigen, dass es sich um ein kryptografisches Paar handelt. Unterstützt private PKCS#8-Schlüssel, X.509-Zertifikate und PKCS#10-CSRs. Völlig privat – die gesamte Verarbeitung erfolgt in Ihrem Browser und Ihr privater Schlüssel verlässt Ihr Gerät nie. 100 % kostenlos, keine Anmeldung erforderlich.

Check Private Key Match

Paste a private key and its corresponding certificate, CSR, or public key above, then click Check Match to verify they belong together.

All processing happens locally in your browser - your private key never leaves your device.

Supported PEM formats:

-----BEGIN PRIVATE KEY----------BEGIN RSA PRIVATE KEY----------BEGIN EC PRIVATE KEY----------BEGIN CERTIFICATE----------BEGIN CERTIFICATE REQUEST----------BEGIN PUBLIC KEY-----

Warum unseren Private Key Checker verwenden?

  • Überprüfung des echten privaten Schlüssels: Unser Prüfer für private Schlüssel überprüft, ob Ihr privater Schlüssel Ihrem Zertifikat oder CSR entspricht, indem er die zugrunde liegenden kryptografischen Parameter vergleicht. Bei RSA-Schlüsseln wird der Modul verglichen. Bei ECDSA-Schlüsseln validiert es die Kurven- und Schlüsselpaarung. Dadurch wird sichergestellt, dass Ihr Zertifikat und Ihr privater Schlüssel zusammengehören, bevor Sie sie auf Ihrem Server installieren.
  • 100 % privat und clientseitig: Die gesamte Verarbeitung erfolgt vollständig in Ihrem Browser mithilfe der Web Crypto API. Der PEM-Inhalt Ihres privaten Schlüssels wird niemals an einen Server gesendet, in einer Datenbank gespeichert oder protokolliert. Der Hauptinhalt wird standardmäßig durch eine Unschärfeüberlagerung ausgeblendet – Sie entscheiden, wann er angezeigt werden soll. Keine Anmeldung, keine Uploads, absolute Privatsphäre.
  • Sofortige Ergebnisse mit Schlüsseldetails: Erhalten Sie sofortige Übereinstimmungs-/Nichtübereinstimmungsergebnisse zusammen mit detaillierten Informationen zu beiden Schlüsseln: Schlüsseltyp (RSA, ECDSA), Schlüsselgröße in Bits und Formaterkennung. Klare Erklärungen zeigen genau, warum Schlüssel übereinstimmen oder nicht übereinstimmen, einschließlich Details zum Modulvergleich und etwaigen Analysefehlern.
  • Sicher durch Design: Das Tool gibt NIEMALS den Inhalt Ihres privaten Schlüssels preis. Die angezeigten Schlüsseldetails beschränken sich auf Typ, Größe und Übereinstimmungsstatus – das tatsächliche Schlüsselmaterial, die Modulwerte und die kryptografischen Parameter bleiben verborgen. Eine zusätzliche Unschärfeüberlagerung sorgt dafür, dass Ihr privater Schlüssel aus Gründen der Privatsphäre auf dem Bildschirm standardmäßig verdeckt bleibt.

Häufige Anwendungsfälle für den Private Key Checker

  • Installation des SSL/TLS-Zertifikats: Bevor Sie ein SSL/TLS-Zertifikat auf Ihrem Webserver installieren, überprüfen Sie, ob der private Schlüssel mit dem Zertifikat übereinstimmt. Die Installation eines nicht übereinstimmenden Schlüssel-Zertifikat-Paares führt zu SSL-Handshake-Fehlern und Browser-Sicherheitswarnungen, die das Vertrauen der Benutzer und SEO-Rankings schädigen können.
  • Überprüfung der Zertifikatserneuerung: Stellen Sie bei der Erneuerung eines Zertifikats sicher, dass Ihr vorhandener privater Schlüssel immer noch mit dem erneuerten Zertifikat übereinstimmt. Einige Zertifizierungsstellen stellen erneuerte Zertifikate mit neuen Schlüsselpaaren aus, während andere den vorhandenen öffentlichen Schlüssel wiederverwenden. Unser Private-Key-Checker bestätigt die Kompatibilität vor der Bereitstellung.
  • Validierung der CSR-Generierung: Überprüfen Sie nach dem Generieren einer Zertifikatssignaturanforderung (Certificate Signing Request, CSR), ob der private Schlüssel, mit dem Sie sie generiert haben, mit der CSR übereinstimmt, bevor Sie ihn an Ihre Zertifizierungsstelle senden. Dadurch werden Unstimmigkeiten frühzeitig erkannt und Sie müssen das Zertifikat nicht erneut ausstellen.
  • DevOps- und CI/CD-Pipeline-Prüfungen: Integrieren Sie den privaten Schlüsselabgleich in Ihre Bereitstellungspipelines. Bevor Sie Zertifikataktualisierungen in die Produktion übertragen, stellen Sie sicher, dass der private Schlüssel und das Zertifikat in Ihrem Secrets-Management-System ein gültiges Paar sind, um Bereitstellungsfehler zu verhindern.
  • Servermigration und Schlüsselübertragungen: Stellen Sie bei der Migration von Servern oder der Übertragung von SSL-Zertifikaten zwischen Umgebungen (Staging zur Produktion, alter Server zum neuen Server) sicher, dass der von Ihnen kopierte private Schlüssel mit dem Zertifikat übereinstimmt, um Zertifikatfehler nach der Migration zu vermeiden.
  • Schulung zum Lernen und Zertifikatsmanagement: Nutzen Sie den Private-Key-Checker als Lehrmittel, um zu verstehen, wie die Public-Key-Kryptografie funktioniert. Sehen Sie, wie RSA-Moduli verglichen werden, erfahren Sie, wie Sie Schlüsseltypen und -größen identifizieren und die Beziehung zwischen privaten Schlüsseln, Zertifikaten und CSRs verstehen.

Was ist Private Key Matching?

Beim Abgleich privater Schlüssel wird überprüft, ob ein privater Schlüssel einem bestimmten Zertifikat oder einer Zertifikatssignierungsanforderung (Certificate Signing Request, CSR) entspricht. Bei der Public-Key-Kryptografie enthält jedes Zertifikat einen öffentlichen Schlüssel, der mathematisch mit einem privaten Schlüssel gepaart ist. Der private Schlüssel wird verwendet, um den Besitz des Zertifikats während SSL/TLS-Handshakes nachzuweisen – wenn sie nicht übereinstimmen, schlägt der Handshake fehl und Browser zeigen Sicherheitsfehler an.

Bei RSA-Schlüsseln wird die Übereinstimmung durch Vergleich des Moduls (n) überprüft – einer großen Ganzzahl, die sowohl Teil des öffentlichen als auch des privaten Schlüssels ist. Bei ECDSA-Schlüsseln wird die Übereinstimmung durch Vergleich der Kurvenparameter und Schlüsselableitung überprüft. Unser Private-Key-Checker führt diese Vergleiche mithilfe von ASN.1 DER-Parsing und der Web Crypto API vollständig in Ihrem Browser durch.

So funktioniert unser Private Key Checker

Unser Private-Key-Checker verwendet einen mehrstufigen Prozess, um die Beziehung zwischen Ihrem privaten Schlüssel und Ihrem Zertifikat oder CSR zu validieren:

  1. PEM-Analyse – Das Tool analysiert das PEM-Format (Privacy-Enhanced Mail), um die rohen DER-codierten Binärdaten zu extrahieren. Es validiert die PEM-Kopfzeilen, -Fußzeilen und den Base64-Inhalt, um sicherzustellen, dass die Eingabe wohlgeformt ist.
  2. ASN.1 DER-Dekodierung – Ein integrierter ASN.1-Parser liest die DER-Struktur, um den Schlüsseltyp (RSA oder ECDSA), das Schlüsselformat (privater PKCS#8-Schlüssel, SubjectPublicKeyInfo aus Zertifikaten) zu identifizieren und kryptografische Parameter zu extrahieren.
  3. Parametervergleich – Für RSA-Schlüssel extrahiert das Tool den Modul (n) sowohl aus dem privaten Schlüssel als auch aus dem öffentlichen Schlüssel des Zertifikats und vergleicht sie. Bei ECDSA-Schlüsseln wird die Beziehung zwischen Kurve und Schlüssel validiert.
  4. Ergebnispräsentation – Die Ergebnisse werden mit einem eindeutigen Übereinstimmungs-/Nichtübereinstimmungsstatus, detaillierten Schlüsselinformationen (Typ, Größe, Format, Gültigkeit) und für Menschen lesbaren Erläuterungen zum Vergleich angezeigt.

Schlüsselparameter extrahiert und verglichen

Der Private-Key-Checker extrahiert und vergleicht die folgenden kryptografischen Parameter:

  • Schlüsseltyp – Gibt an, ob es sich bei dem Schlüssel um RSA, ECDSA, DSA oder einen anderen Algorithmus handelt. Eine Typinkongruenz (z. B. privater RSA-Schlüssel mit einem ECDSA-Zertifikat) wird sofort gekennzeichnet.
  • Schlüsselgröße – Bestimmt die Schlüssellänge in Bits (z. B. 2048-Bit, 4096-Bit RSA oder 256-Bit, 384-Bit ECDSA). Größenunterschiede zwischen privatem Schlüssel und Zertifikat weisen auf inkompatible Schlüssel hin.
  • RSA-Modul (n) – Bei RSA-Schlüsseln ist der Modul die zentrale mathematische Komponente, die zwischen dem öffentlichen und dem privaten Schlüssel geteilt wird. Identische Module bestätigen, dass die Schlüssel ein passendes Paar sind.
  • Schlüsselformat – Erkennt das PEM-Format (privater PKCS#8-Schlüssel, X.509-Zertifikat, PKCS#10-CSR oder eigenständiges SubjectPublicKeyInfo).

Datenschutz- und Sicherheitsgarantien

Ihr privater Schlüssel verlässt niemals Ihr Gerät. Alle Parsing-, Decodierungs- und Vergleichsvorgänge werden clientseitig mithilfe der Web Crypto API von JavaScript und einem integrierten ASN.1 DER-Parser durchgeführt. Es werden keine Daten an einen Server gesendet, in einer Datenbank gespeichert oder über das Netzwerk übertragen. Das Tool funktioniert vollständig offline, sobald die Seite geladen ist.

Wichtige Inhalte sind optisch geschützt. Der Textbereich für den privaten Schlüssel ist standardmäßig hinter einer unscharfen Überlagerung verborgen. Sie müssen explizit klicken, um den Schlüsselinhalt anzuzeigen. Das Tool zeigt in den Ergebnissen niemals die tatsächlichen kryptografischen Parameter (Modulwerte, private Exponenten) an – es werden nur Schlüsseltyp, Größe und Übereinstimmungsstatus angezeigt. Dadurch wird sichergestellt, dass das sensible Schlüsselmaterial vertraulich bleibt, auch wenn jemand auf Ihren Bildschirm schaut.

Häufig gestellte Fragen

Ein Private Key Checker ist ein Tool, das überprüft, ob ein privater Schlüssel einem Zertifikat oder einer Certificate Signing Request (CSR) entspricht. Bei der SSL/TLS-Sicherheit müssen der private Schlüssel und das Zertifikat ein kryptografisches Paar sein. Wenn sie nicht übereinstimmen, können Webserver keine sicheren Verbindungen herstellen, was zu Sicherheitswarnungen des Browsers führt.

Bei RSA-Schlüsseln extrahiert das Tool den Modulus (eine große Ganzzahl, die eine Kernkomponente sowohl des öffentlichen als auch des privaten Schlüssels darstellt) aus beiden Eingaben. Wenn die Modulwerte identisch sind, sind die Schlüssel ein passendes Paar. Für ECDSA-Schlüssel validiert das Tool die Kurvenparameter und die Schlüsselbeziehung mithilfe der ASN.1 DER-Analyse und der Web Crypto API.

Ja. Die gesamte Verarbeitung erfolgt vollständig in Ihrem Browser – Ihr PEM-Inhalt mit privatem Schlüssel wird niemals an einen Server gesendet, in einer Datenbank gespeichert oder irgendwo protokolliert. Der Textbereich des privaten Schlüssels ist standardmäßig hinter einer unscharfen Überlagerung verborgen, und das Tool zeigt in seinen Ergebnissen niemals das tatsächliche kryptografische Schlüsselmaterial an.

Der Private-Key-Checker unterstützt: „-----BEGIN PRIVATE KEY-----“ (PKCS#8), „-----BEGIN RSA PRIVATE KEY-----“ (PKCS#1 RSA), „-----BEGIN EC PRIVATE KEY-----“ (EC), „-----BEGIN CERTIFICATE-----“ (X.509), „-----BEGIN CERTIFICATE REQUEST-----“ (CSR) und „-----BEGIN PUBLIC KEY-----“ (SubjectPublicKeyInfo).

Wenn die Schlüssel nicht übereinstimmen, wurden der private Schlüssel und das Zertifikat unabhängig voneinander generiert und stellen kein kryptografisches Paar dar. Dies geschieht normalerweise, wenn Sie versehentlich Zertifikatsdateien aus verschiedenen Installationen verwechseln oder einen privaten Schlüssel von einem anderen Server verwenden. Sie müssen den richtigen passenden privaten Schlüssel erhalten oder ein neues Schlüsselpaar generieren und das Zertifikat erneut ausstellen.

Ja, die Nutzung unseres Private-Key-Checkers ist zu 100 % kostenlos, es ist keine Anmeldung erforderlich, es gibt keine Nutzungsbeschränkungen und keine versteckten Kosten. Überprüfen Sie so viele Schlüssel-Zertifikat-Paare, wie Sie benötigen. Die gesamte Verarbeitung erfolgt lokal in Ihrem Browser.

Der Private-Key-Checker unterstützt RSA-Schlüssel (normalerweise 2048-Bit, 4096-Bit) und ECDSA-Schlüssel (P-256-, P-384-, P-521-Kurven). Es kann DSA- und Ed25519-Schlüssel erkennen. Das Tool meldet den erkannten Schlüsseltyp und die erkannte Schlüsselgröße in Bits für beide Eingaben und markiert etwaige Nichtübereinstimmungen.

Ja. Das Tool unterstützt sowohl X.509-Zertifikate als auch PKCS#10 Certificate Signing Requests (CSRs). Fügen Sie Ihren privaten Schlüssel und Ihre CSR ein und klicken Sie dann auf „Übereinstimmung prüfen“, um zu überprüfen, ob sie zusammen generiert wurden – nützlich, bevor Sie eine CSR an eine Zertifizierungsstelle senden.