Décodeur de CSR
Décodez n'importe quelle demande de signature de certificat (PKCS#10) encodée en PEM. Extrayez les champs du sujet, l'algorithme et la taille de la clé publique, les noms alternatifs du sujet (SAN) et l'algorithme de signature. L'outil tente aussi de vérifier l'auto-signature via l'API Web Crypto pour confirmer que la CSR a été générée par le détenteur de la clé privée. Tout le traitement est entièrement côté client : votre CSR ne quitte jamais votre appareil. Gratuit, aucune inscription requise.
Paste a Certificate Signing Request (CSR) in PEM format to decode and validate it. Extracts subject, public key algorithm, key size, Subject Alternative Names (SANs), challenge password, and signature algorithm. All processing is client-side.
Paste the full CSR including the BEGIN and END lines.
Analyse complète des CSR
Décodez et validez instantanément les demandes de signature de certificat.
- Décodage complet de la CSR : analysez n'importe quelle demande de signature de certificat PKCS#10 encodée en PEM et extrayez tous les champs : sujet, algorithme de clé publique, taille de clé, algorithme de signature, etc.
- Noms alternatifs du sujet : extrayez les noms DNS, adresses IP et adresses e-mail de l'extension SAN présente dans les attributs de la CSR. Prend en charge le standard de l'attribut extensionRequest.
- Vérification de la signature : vérifiez que l'auto-signature de la CSR est cryptographiquement valide via l'API Web Crypto. Confirme que la CSR a été générée par le détenteur de la clé privée.
- 100 % côté client : toute l'analyse de la CSR se fait dans votre navigateur grâce à un décodage ASN.1 en JavaScript. Votre CSR ne quitte jamais votre appareil : aucun envoi à un serveur, aucun stockage de données, confidentialité totale.
Cas d'usage courants
De la validation à la pédagogie : le décodage de CSR sert à de nombreuses fins.
- Validation de la CSR avant soumission : vérifiez que votre CSR est correctement formatée et contient les bons champs de sujet, l'algorithme de clé et la taille de clé adaptés avant de la soumettre à votre autorité de certification.
- Audit de sécurité : contrôlez que les CSR de votre infrastructure utilisent des tailles de clé appropriées (par exemple RSA 2048+ ou ECDSA P-256+) et des algorithmes de signature adaptés (SHA-256+).
- Débogage des problèmes de certificat : lorsqu'une autorité de certification rejette votre CSR, utilisez ce décodeur pour inspecter la structure ASN.1 brute et identifier les erreurs de formatage ou les champs manquants.
- Revue de configuration serveur : examinez les CSR générées par votre infrastructure pour vous assurer qu'elles contiennent les noms alternatifs du sujet requis pour les certificats multi-domaines.
- Apprentissage et pédagogie : utilisez la sortie décodée pour comprendre le fonctionnement des structures de CSR PKCS#10, les champs qu'elles contiennent et la façon dont les informations de clé publique sont encodées.
- Gestion du cycle de vie des certificats : suivez et vérifiez les détails des CSR lors des renouvellements de certificats afin de garantir la cohérence entre demandes successives.
À propos du décodage de CSR
Comprenez le fonctionnement des demandes de signature de certificat et la manière dont elles sont analysées.
- Qu'est-ce qu'une CSR ? Une demande de signature de certificat (CSR) est un message au format PKCS#10 envoyé à une autorité de certification (CA) pour demander un certificat SSL/TLS. Elle contient les informations d'identification du demandeur (sujet), la clé publique et des attributs facultatifs comme les noms alternatifs du sujet. La CSR est signée avec la clé privée correspondante pour prouver sa possession.
- Comment fonctionne le décodage de CSR : notre outil analyse la CSR encodée en PEM en la convertissant d'abord en octets DER bruts, puis en décodant la structure ASN.1 (Abstract Syntax Notation One) selon la spécification PKCS#10 (RFC 2986). L'arbre ASN.1 hiérarchique est parcouru pour extraire les champs du sujet (CN, O, L, ST, C, etc.), l'algorithme et la taille de la clé publique, l'algorithme de signature et les extensions d'attributs.
- Vérification de signature : une CSR valide comprend une auto-signature, c'est-à-dire une signature cryptographique générée avec la clé privée correspondant à la clé publique de la demande. Vérifier cette signature prouve que le demandeur possède la clé privée. Notre outil tente la vérification via l'API Web Crypto, en prenant en charge les signatures RSA et ECDSA.
- Confidentialité et sécurité : tout le décodage de CSR et la vérification de signature sont effectués entièrement dans votre navigateur en JavaScript. Les données de votre CSR ne sont jamais envoyées à un serveur, jamais stockées et jamais journalisées. C'est particulièrement important pour les CSR, qui contiennent des informations de clé publique pré-certificat devant rester confidentielles jusqu'à l'émission du certificat.
Foire aux questions
Une demande de signature de certificat (CSR) est un message au format PKCS#10 envoyé à une autorité de certification (CA) pour demander un certificat numérique. Elle contient les informations d'identification du demandeur (nom commun, organisation, localisation, etc.), la clé publique, des noms alternatifs du sujet facultatifs, et elle est signée avec la clé privée correspondante.
Notre décodeur extrait : les champs du sujet (CN, O, OU, L, ST, C, etc.), l'algorithme de clé publique (RSA ou EC), la taille de clé en bits, l'algorithme de signature, les noms alternatifs du sujet (noms DNS, adresses IP, adresses e-mail), le mot de passe de défi (s'il existe) et vérifie l'auto-signature via l'API Web Crypto.
L'auto-signature est une signature cryptographique créée avec la clé privée correspondant à la clé publique de la CSR. La vérifier prouve que le demandeur possède la clé privée sans l'exposer. Une signature invalide indique que la CSR a pu être altérée ou générée de manière incorrecte.
L'outil accepte les blocs PEM avec des en-têtes comme « -----BEGIN CERTIFICATE REQUEST----- » ou « -----BEGIN NEW CERTIFICATE REQUEST----- ». Le PEM doit inclure les lignes d'en-tête BEGIN et END avec un contenu DER valide encodé en Base64 entre elles.
Non. Tout le décodage de CSR et la vérification de signature se font entièrement dans votre navigateur en JavaScript. Votre CSR n'est jamais envoyée à un serveur, jamais stockée et jamais journalisée. C'est essentiel pour la sécurité, car les CSR contiennent des informations sensibles de clé publique.
Les clés publiques RSA et ECDSA (courbe elliptique) sont prises en charge. La taille de clé RSA est calculée à partir du module. Pour ECDSA, nous détectons la courbe à partir de l'OID et indiquons la taille de clé (par exemple, P-256 = 256 bits, P-384 = 384 bits, P-521 = 521 bits).
« Non vérifiée » signifie que la signature n'a pas pu être vérifiée par l'API Web Crypto. Cela peut arriver si la CSR utilise un algorithme non pris en charge, si le type de clé ne peut pas être importé ou s'il existe une limitation de compatibilité du navigateur. Cela ne signifie pas nécessairement que la CSR est invalide.
Oui. Notre décodeur de CSR est 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation. Décodez autant de CSR que nécessaire, aussi souvent que vous le souhaitez.