Lompat ke konten
Aback Tools Logo

Decoder CSR

Dekode Certificate Signing Request (PKCS#10) berencoding PEM apa pun. Ekstrak kolom subjek, algoritma dan ukuran kunci publik, Subject Alternative Name (SAN), serta algoritma tanda tangan. Alat ini juga mencoba memverifikasi self-signature menggunakan API Web Crypto untuk memastikan CSR dibuat oleh pemilik kunci privat. Semua pemrosesan sepenuhnya di sisi klien — CSR Anda tidak pernah meninggalkan perangkat Anda. Gratis, tanpa pendaftaran.

CSR Decoder

Paste a Certificate Signing Request (CSR) in PEM format to decode and validate it. Extracts subject, public key algorithm, key size, Subject Alternative Names (SANs), challenge password, and signature algorithm. All processing is client-side.

Paste the full CSR including the BEGIN and END lines.

Analisis CSR Menyeluruh

Dekode dan validasi Certificate Signing Request seketika.

  • Decoding CSR Lengkap: uraikan Certificate Signing Request PKCS#10 berencoding PEM apa pun dan ekstrak semua kolom: subjek, algoritma kunci publik, ukuran kunci, algoritma tanda tangan, dan lainnya.
  • Subject Alternative Name: ekstrak nama DNS, alamat IP, dan alamat email dari ekstensi SAN pada atribut CSR. Mendukung standar atribut extensionRequest.
  • Verifikasi Tanda Tangan: verifikasi bahwa self-signature CSR valid secara kriptografis menggunakan API Web Crypto. Memastikan CSR dibuat oleh pemilik kunci privat.
  • 100 % di Sisi Klien: semua penguraian CSR terjadi sepenuhnya di browser Anda menggunakan decoding ASN.1 berbasis JavaScript. CSR Anda tidak pernah meninggalkan perangkat Anda — tanpa upload ke server, tanpa penyimpanan data, privasi penuh.

Kasus Penggunaan Umum

Dari validasi hingga edukasi — decoding CSR melayani banyak tujuan.

  • Validasi CSR Sebelum Dikirim: pastikan CSR Anda berformat benar dan memuat kolom subjek, algoritma kunci, serta ukuran kunci yang tepat sebelum dikirim ke certificate authority Anda.
  • Audit Keamanan: periksa bahwa CSR di infrastruktur Anda memakai ukuran kunci yang memadai (misalnya RSA 2048+ atau ECDSA P-256+) dan algoritma tanda tangan yang sesuai (SHA-256+).
  • Debugging Masalah Sertifikat: ketika certificate authority menolak CSR Anda, gunakan decoder ini untuk memeriksa struktur ASN.1 mentah dan mengidentifikasi kesalahan format atau kolom yang hilang.
  • Tinjauan Konfigurasi Server: tinjau CSR yang dihasilkan infrastruktur Anda untuk memastikan memuat Subject Alternative Name yang diperlukan untuk sertifikat multi-domain.
  • Pembelajaran & Edukasi: gunakan keluaran yang didekode untuk memahami cara kerja struktur CSR PKCS#10, kolom apa saja yang dimuatnya, dan bagaimana informasi kunci publik dienkode.
  • Manajemen Siklus Hidup Sertifikat: lacak dan verifikasi detail CSR selama proses pembaruan sertifikat untuk memastikan konsistensi antar permintaan sertifikat yang berurutan.

Tentang Decoding CSR

Pahami cara kerja Certificate Signing Request dan bagaimana CSR diuraikan.

  • Apa Itu CSR?: Certificate Signing Request (CSR) adalah pesan berformat PKCS#10 yang dikirim ke Certificate Authority (CA) untuk mengajukan sertifikat SSL/TLS. CSR memuat informasi identitas pemohon (subjek), kunci publik, dan atribut opsional seperti Subject Alternative Name. CSR ditandatangani dengan kunci privat yang sesuai untuk membuktikan kepemilikan.
  • Cara Kerja Decoding CSR: alat kami mengurai CSR berencoding PEM dengan pertama mengubahnya menjadi byte DER mentah, lalu mendekode struktur ASN.1 (Abstract Syntax Notation One) sesuai spesifikasi PKCS#10 (RFC 2986). Pohon ASN.1 hierarkis ditelusuri untuk mengekstrak kolom subjek (CN, O, L, ST, C, dan lainnya), algoritma dan ukuran kunci publik, algoritma tanda tangan, serta ekstensi atribut.
  • Verifikasi Tanda Tangan: CSR valid menyertakan self-signature — tanda tangan kriptografis yang dibuat dengan kunci privat yang sesuai dengan kunci publik dalam permintaan. Memverifikasi tanda tangan ini membuktikan bahwa pemohon memiliki kunci privat. Alat kami mencoba verifikasi menggunakan API Web Crypto dan mendukung tanda tangan RSA maupun ECDSA.
  • Privasi & Keamanan: semua decoding CSR dan verifikasi tanda tangan dilakukan sepenuhnya di browser Anda menggunakan JavaScript. Data CSR Anda tidak pernah dikirim ke server mana pun, tidak pernah disimpan, dan tidak pernah dicatat. Ini sangat penting untuk CSR, yang memuat informasi kunci publik pra-sertifikat yang harus tetap rahasia sampai sertifikat diterbitkan.

Pertanyaan yang Sering Diajukan

Certificate Signing Request (CSR) adalah pesan berformat PKCS#10 yang dikirim ke Certificate Authority (CA) untuk mengajukan sertifikat digital. CSR memuat informasi identitas pemohon (Common Name, Organization, Location, dan lainnya), kunci publik, Subject Alternative Name opsional, dan ditandatangani dengan kunci privat yang sesuai.

Decoder kami mengekstrak: kolom subjek (CN, O, OU, L, ST, C, dan lainnya), algoritma kunci publik (RSA atau EC), ukuran kunci dalam bit, algoritma tanda tangan, Subject Alternative Name (nama DNS, alamat IP, alamat email), challenge password (jika ada), serta memverifikasi self-signature menggunakan API Web Crypto.

Self-signature adalah tanda tangan kriptografis yang dibuat dengan kunci privat yang sesuai dengan kunci publik di CSR. Memverifikasinya membuktikan bahwa pemohon memiliki kunci privat tanpa harus mengungkapkannya. Tanda tangan yang tidak valid menandakan CSR mungkin telah diubah atau dibuat dengan keliru.

Alat ini menerima blok PEM dengan header seperti «-----BEGIN CERTIFICATE REQUEST-----» atau «-----BEGIN NEW CERTIFICATE REQUEST-----». PEM harus memuat baris header BEGIN dan END dengan konten DER berencoding Base64 yang valid di antaranya.

Tidak. Semua decoding CSR dan verifikasi tanda tangan terjadi sepenuhnya di browser Anda menggunakan JavaScript. CSR Anda tidak pernah dikirim ke server mana pun, tidak pernah disimpan, dan tidak pernah dicatat. Ini sangat penting untuk keamanan karena CSR memuat informasi kunci publik yang sensitif.

Kunci publik RSA dan ECDSA (Elliptic Curve) keduanya didukung. Ukuran kunci RSA dihitung dari modulus. Untuk ECDSA, kami mendeteksi kurva dari OID dan melaporkan ukuran kunci (misalnya, P-256 = 256 bit, P-384 = 384 bit, P-521 = 521 bit).

«Tidak Terverifikasi» berarti tanda tangan tidak dapat diverifikasi oleh API Web Crypto. Hal ini bisa terjadi jika CSR memakai algoritma yang tidak didukung, tipe kunci tidak dapat diimpor, atau ada keterbatasan kompatibilitas browser. Ini tidak selalu berarti CSR tersebut tidak valid.

Ya. Decoder CSR kami 100 % gratis tanpa pendaftaran, tanpa akun, dan tanpa batas penggunaan. Dekode sebanyak apa pun CSR yang Anda perlukan, sesering yang Anda mau.