Vérificateur de clé privée
Vérifiez que votre clé privée correspond à un certificat ou CSR avant de l'installer sur votre serveur. Collez les deux fichiers PEM et l'outil compare le module RSA ou les paramètres ECDSA pour confirmer qu'il s'agit d'une paire cryptographique. Prend en charge les clés privées PKCS#8, les certificats X.509 et les CSR PKCS#10. Entièrement privé : tout le traitement s'effectue dans votre navigateur et votre clé privée ne quitte jamais votre appareil. 100% gratuit, aucune inscription requise.
Paste a private key and its corresponding certificate, CSR, or public key above, then click Check Match to verify they belong together.
All processing happens locally in your browser - your private key never leaves your device.
Supported PEM formats:
Pourquoi utiliser notre vérificateur de clé privée ?
- Vérification de clé privée réelle : notre vérificateur de clé privée valide que votre clé privée correspond à votre certificat ou CSR en comparant les paramètres cryptographiques sous-jacents. Pour les clés RSA, il compare le module. Pour les clés ECDSA, il valide la courbe et l'appariement des clés. Cela garantit que votre certificat et votre clé privée vont ensemble avant de les installer sur votre serveur.
- 100 % privé et côté client : tout le traitement s'effectue entièrement dans votre navigateur à l'aide de l'API Web Crypto. Le contenu de votre clé privée PEM n'est jamais envoyé à un serveur, stocké dans une base de données ou enregistré. Le contenu clé est masqué par défaut avec une superposition de flou – vous choisissez quand le révéler. Pas d'inscription, pas de téléchargement, confidentialité totale.
- Résultats instantanés avec détails des clés : obtenez des résultats de correspondance/incompatibilité immédiats ainsi que des informations détaillées sur les deux clés : type de clé (RSA, ECDSA), taille de clé en bits et détection de format. Des explications claires montrent exactement pourquoi les clés correspondent ou ne correspondent pas, y compris les détails de comparaison des modules et les éventuelles erreurs d'analyse.
- Sûr par conception : l’outil n’expose JAMAIS le contenu de votre clé privée. Les détails des clés affichés sont limités au type, à la taille et à l'état de correspondance : le matériel de clé réel, les valeurs de module et les paramètres cryptographiques restent masqués. Une superposition de flou supplémentaire maintient votre clé privée masquée par défaut pour garantir la confidentialité de l'écran.
Cas d'utilisation courants du vérificateur de clé privée
- Installation du certificat SSL/TLS : Avant d'installer un certificat SSL/TLS sur votre serveur Web, vérifiez que la clé privée correspond au certificat. L'installation d'une paire clé-certificat incompatible entraînera des échecs de négociation SSL et des avertissements de sécurité du navigateur qui peuvent nuire à la confiance des utilisateurs et aux classements SEO.
- Vérification du renouvellement du certificat : lors du renouvellement d'un certificat, assurez-vous que votre clé privée existante correspond toujours au certificat renouvelé. Certaines autorités de certification émettent des certificats renouvelés avec de nouvelles paires de clés, tandis que d'autres réutilisent la clé publique existante. Notre vérificateur de clé privée confirme la compatibilité avant le déploiement.
- Validation de la génération CSR : après avoir généré une demande de signature de certificat (CSR), vérifiez que la clé privée avec laquelle vous l'avez générée correspond à la CSR avant de la soumettre à votre autorité de certification. Cela détecte les incohérences plus tôt, vous évitant ainsi d'avoir à réémettre le certificat.
- Vérifications des pipelines DevOps et CI/CD : intégrez la correspondance de clés privées dans vos pipelines de déploiement. Avant de transmettre les mises à jour des certificats en production, vérifiez que la clé privée et le certificat dans votre système de gestion des secrets forment une paire valide pour éviter les échecs de déploiement.
- Migration de serveur et transferts de clés : lors de la migration de serveurs ou du transfert de certificats SSL entre environnements (préparation vers la production, ancien serveur vers le nouveau serveur), vérifiez que la clé privée que vous avez copiée correspond au certificat pour éviter les erreurs de certificat après la migration.
- Formation à la gestion de l'apprentissage et des certificats : utilisez le vérificateur de clé privée comme outil pédagogique pour comprendre le fonctionnement de la cryptographie à clé publique. Découvrez comment les modules RSA sont comparés, apprenez à identifier les types et les tailles de clés et comprenez la relation entre les clés privées, les certificats et les CSR.
Qu’est-ce que la correspondance de clé privée ?
La correspondance de clé privée est le processus de vérification qu'une clé privée correspond à un certificat spécifique ou à une demande de signature de certificat (CSR). Dans la cryptographie à clé publique, chaque certificat contient une clé publique associée mathématiquement à une clé privée. La clé privée est utilisée pour prouver la propriété du certificat lors des négociations SSL/TLS. Si elles ne correspondent pas, la négociation échoue et les navigateurs affichent des erreurs de sécurité.
Pour les clés RSA, la correspondance est vérifiée en comparant le module (n) – un grand entier qui fait partie à la fois de la clé publique et de la clé privée. Pour les clés ECDSA, la correspondance est vérifiée en comparant les paramètres de courbe et la dérivation de clé. Notre vérificateur de clé privée effectue ces comparaisons entièrement dans votre navigateur en utilisant l'analyse ASN.1 DER et l'API Web Crypto.
Comment fonctionne notre vérificateur de clé privée
Notre vérificateur de clé privée utilise un processus en plusieurs étapes pour valider la relation entre votre clé privée et votre certificat ou CSR :
- Analyse PEM - L'outil analyse le format PEM (Privacy-Enhanced Mail) pour extraire les données binaires brutes codées en DER. Il valide les en-têtes, pieds de page et le contenu base64 PEM pour garantir que l'entrée est bien formée.
- Décodage ASN.1 DER : un analyseur ASN.1 intégré lit la structure DER pour identifier le type de clé (RSA ou ECDSA), le format de clé (clé privée PKCS#8, SubjectPublicKeyInfo à partir des certificats) et extraire les paramètres cryptographiques.
- Comparaison des paramètres - Pour les clés RSA, l'outil extrait le module (n) de la clé privée et de la clé publique du certificat et les compare. Pour les clés ECDSA, il valide la courbe et la relation clé.
- Présentation des résultats : les résultats sont affichés avec un statut de correspondance/incompatibilité clair, des informations clés détaillées (type, taille, format, validité) et des explications lisibles par l'homme de la comparaison.
Paramètres clés extraits et comparés
Le vérificateur de clé privée extrait et compare les paramètres cryptographiques suivants :
- Type de clé : identifie si la clé est RSA, ECDSA, DSA ou un autre algorithme. Une incompatibilité de type (par exemple, clé privée RSA avec un certificat ECDSA) est immédiatement signalée.
- Taille de clé : détermine la longueur de la clé en bits (par exemple, 2 048 bits, 4 096 bits RSA ou 256 bits, 384 bits ECDSA). Les différences de taille entre la clé privée et le certificat indiquent des clés incompatibles.
- Module RSA (n) - Pour les clés RSA, le module est le composant mathématique de base partagé entre la clé publique et la clé privée. Des modules identiques confirment que les clés forment une paire correspondante.
- Format de clé : détecte le format PEM (clé privée PKCS#8, certificat X.509, CSR PKCS#10 ou SubjectPublicKeyInfo autonome).
Garanties de confidentialité et de sécurité
Votre clé privée ne quitte jamais votre appareil. Toutes les opérations d'analyse, de décodage et de comparaison sont effectuées côté client à l'aide de l'API Web Crypto de JavaScript et d'un analyseur ASN.1 DER intégré. Aucune donnée n'est envoyée à un serveur, stockée dans une base de données ou transmise sur le réseau. L'outil fonctionne entièrement hors ligne une fois la page chargée.
Le contenu clé est visuellement protégé. La zone de texte de la clé privée est masquée par défaut derrière une superposition de flou. Vous devez explicitement cliquer pour révéler le contenu clé. L'outil n'affiche jamais les paramètres cryptographiques réels (valeurs de module, exposants privés) dans les résultats - seuls le type de clé, la taille et l'état de correspondance sont affichés. Cela garantit que même si quelqu'un regarde votre écran, les informations clés sensibles restent confidentielles.
Foire aux questions
Un vérificateur de clé privée est un outil qui valide si une clé privée correspond à un certificat ou à une demande de signature de certificat (CSR). Dans la sécurité SSL/TLS, la clé privée et le certificat doivent constituer une paire cryptographique. S'ils ne correspondent pas, les serveurs Web ne parviendront pas à établir des connexions sécurisées, provoquant des avertissements de sécurité du navigateur.
Pour les clés RSA, l'outil extrait le module (un grand entier qui est un composant essentiel de la clé publique et privée) des deux entrées. Si les valeurs de module sont identiques, les clés forment une paire correspondante. Pour les clés ECDSA, l'outil valide les paramètres de courbe et la relation entre les clés à l'aide de l'analyse ASN.1 DER et de l'API Web Crypto.
Oui. Tout le traitement s'effectue entièrement dans votre navigateur : le contenu PEM de votre clé privée n'est jamais envoyé à un serveur, stocké dans une base de données ou enregistré nulle part. La zone de texte de la clé privée est masquée par défaut derrière une superposition de flou et l'outil n'affiche jamais le matériel de clé cryptographique réel dans ses résultats.
Le vérificateur de clé privée prend en charge : "-----BEGIN PRIVATE KEY-----" (PKCS#8), "-----BEGIN RSA PRIVATE KEY-----" (PKCS#1 RSA), "-----BEGIN EC PRIVATE KEY-----" (EC), "-----BEGIN CERTIFICATE-----" (X.509), "-----BEGIN CERTIFICAT DEMANDE-----" (CSR) et "-----BEGIN PUBLIC KEY-----" (SubjectPublicKeyInfo).
Lorsque les clés ne correspondent pas, la clé privée et le certificat ont été générés indépendamment et ne constituent pas une paire cryptographique. Cela se produit généralement lorsque vous mélangez accidentellement des fichiers de certificat provenant de différentes installations ou que vous utilisez une clé privée provenant d'un autre serveur. Vous devrez obtenir la clé privée correspondante ou générer une nouvelle paire de clés et réémettre le certificat.
Oui, notre vérificateur de clé privée est 100 % gratuit, sans inscription requise, sans limite d'utilisation et sans frais cachés. Vérifiez autant de paires clé-certificat que nécessaire. Tout le traitement s'effectue localement dans votre navigateur.
Le vérificateur de clé privée prend en charge les clés RSA (généralement 2 048 bits, 4 096 bits) et les clés ECDSA (courbes P-256, P-384, P-521). Il peut détecter les clés DSA et Ed25519. L'outil signale le type et la taille de clé détectés en bits pour les deux entrées et signale toute incohérence.
Oui. L'outil prend en charge à la fois les certificats X.509 et les demandes de signature de certificat (CSR) PKCS#10. Collez votre clé privée et votre CSR, puis cliquez sur « Vérifier la correspondance » pour vérifier qu'ils ont été générés ensemble - utile avant de soumettre un CSR à une autorité de certification.