Lompat ke konten
Aback Tools Logo

Pemeriksa Kunci Pribadi

Validasi apakah kunci pribadi Anda cocok dengan sertifikat atau CSR sebelum menginstalnya di server Anda. Tempelkan kedua file PEM dan alat tersebut membandingkan modulus RSA atau parameter ECDSA untuk mengonfirmasi bahwa keduanya adalah pasangan kriptografi. Mendukung kunci pribadi PKCS#8, sertifikat X.509, dan CSR PKCS#10. Sepenuhnya pribadi - semua pemrosesan terjadi di browser Anda, dan kunci pribadi Anda tidak pernah meninggalkan perangkat Anda. 100% gratis, tidak perlu mendaftar.

Check Private Key Match

Paste a private key and its corresponding certificate, CSR, or public key above, then click Check Match to verify they belong together.

All processing happens locally in your browser - your private key never leaves your device.

Supported PEM formats:

-----BEGIN PRIVATE KEY----------BEGIN RSA PRIVATE KEY----------BEGIN EC PRIVATE KEY----------BEGIN CERTIFICATE----------BEGIN CERTIFICATE REQUEST----------BEGIN PUBLIC KEY-----

Mengapa Menggunakan Pemeriksa Kunci Pribadi Kami?

  • Verifikasi Kunci Pribadi Nyata: Pemeriksa kunci pribadi kami memvalidasi bahwa kunci pribadi Anda sesuai dengan sertifikat atau CSR Anda dengan membandingkan parameter kriptografi yang mendasarinya. Untuk kunci RSA, ini membandingkan modulusnya. Untuk kunci ECDSA, ini memvalidasi kurva dan pasangan kunci. Ini memastikan sertifikat dan kunci pribadi Anda menyatu sebelum Anda menginstalnya di server Anda.
  • 100% Pribadi & Sisi Klien: Semua pemrosesan terjadi sepenuhnya di browser Anda menggunakan Web Crypto API. Konten PEM kunci pribadi Anda tidak pernah dikirim ke server mana pun, disimpan dalam database apa pun, atau dicatat. Konten utama disembunyikan secara default dengan hamparan buram - Anda memilih waktu untuk mengungkapkannya. Tanpa pendaftaran, tanpa unggahan, privasi lengkap.
  • Hasil Instan dengan Detail Kunci: Dapatkan hasil kecocokan/ketidakcocokan langsung beserta informasi mendetail tentang kedua kunci: jenis kunci (RSA, ECDSA), ukuran kunci dalam bit, dan deteksi format. Penjelasan yang jelas menunjukkan dengan tepat mengapa kunci cocok atau tidak cocok, termasuk detail perbandingan modulus dan kesalahan penguraian apa pun.
  • Aman berdasarkan Desain: Alat ini TIDAK PERNAH mengekspos konten kunci pribadi Anda. Detail kunci yang ditampilkan terbatas pada jenis, ukuran, dan status kecocokan - material kunci sebenarnya, nilai modulus, dan parameter kriptografi tetap tersembunyi. Hamparan buram tambahan membuat kunci pribadi Anda dikaburkan secara default untuk privasi layar.

Kasus Penggunaan Umum untuk Pemeriksa Kunci Pribadi

  • Instalasi Sertifikat SSL/TLS: Sebelum menginstal sertifikat SSL/TLS di server web Anda, verifikasi bahwa kunci pribadi cocok dengan sertifikat. Memasang pasangan kunci-sertifikat yang tidak cocok akan menyebabkan kegagalan jabat tangan SSL dan peringatan keamanan browser yang dapat merusak kepercayaan pengguna dan peringkat SEO.
  • Verifikasi Perpanjangan Sertifikat: Saat memperbarui sertifikat, pastikan kunci pribadi Anda yang ada masih cocok dengan sertifikat yang diperbarui. Beberapa Otoritas Sertifikat menerbitkan sertifikat yang diperbarui dengan pasangan kunci baru, sementara Otoritas Sertifikat lainnya menggunakan kembali kunci publik yang sudah ada. Pemeriksa kunci pribadi kami mengonfirmasi kompatibilitas sebelum penerapan.
  • Validasi Pembuatan CSR: Setelah membuat Permintaan Penandatanganan Sertifikat (CSR), verifikasi bahwa kunci pribadi yang Anda buat cocok dengan CSR sebelum mengirimkannya ke Otoritas Sertifikat Anda. Ini mendeteksi ketidakcocokan lebih awal, sehingga Anda tidak perlu menerbitkan ulang sertifikat.
  • Pemeriksaan Saluran DevOps & CI/CD: Integrasikan pencocokan kunci privat ke dalam saluran penerapan Anda. Sebelum mendorong pembaruan sertifikat ke produksi, verifikasi bahwa kunci pribadi dan sertifikat di sistem manajemen rahasia Anda adalah pasangan yang valid untuk mencegah kegagalan penerapan.
  • Migrasi Server & Transfer Kunci: Saat memigrasikan server atau mentransfer sertifikat SSL antar lingkungan (pementasan ke produksi, server lama ke server baru), konfirmasikan bahwa kunci pribadi yang Anda salin cocok dengan sertifikat untuk menghindari kesalahan sertifikat setelah migrasi.
  • Pelatihan Manajemen Pembelajaran & Sertifikat: Gunakan pemeriksa kunci privat sebagai alat pendidikan untuk memahami cara kerja kriptografi kunci publik. Lihat bagaimana modul RSA dibandingkan, pelajari cara mengidentifikasi jenis dan ukuran kunci, dan memahami hubungan antara kunci privat, sertifikat, dan CSR.

Apa itu Pencocokan Kunci Pribadi?

Pencocokan kunci pribadi adalah proses verifikasi bahwa kunci pribadi sesuai dengan sertifikat tertentu atau Permintaan Penandatanganan Sertifikat (CSR). Dalam kriptografi kunci publik, setiap sertifikat berisi kunci publik yang secara matematis dipasangkan dengan kunci privat. Kunci pribadi digunakan untuk membuktikan kepemilikan sertifikat selama jabat tangan SSL/TLS - jika tidak cocok, jabat tangan akan gagal dan browser menampilkan kesalahan keamanan.

Untuk kunci RSA, kecocokan diverifikasi dengan membandingkan modulus (n) – bilangan bulat besar yang merupakan bagian dari kunci publik dan kunci privat. Untuk kunci ECDSA, kecocokan diverifikasi dengan membandingkan parameter kurva dan derivasi kunci. Pemeriksa kunci pribadi kami melakukan perbandingan ini sepenuhnya di browser Anda menggunakan penguraian ASN.1 DER dan Web Crypto API.

Cara Kerja Pemeriksa Kunci Pribadi Kami

Pemeriksa kunci pribadi kami menggunakan proses multi-langkah untuk memvalidasi hubungan antara kunci pribadi Anda dan sertifikat atau CSR:

  1. Penguraian PEM - Alat ini mem-parsing format PEM (Privacy-Enhanced Mail) untuk mengekstrak data biner mentah yang dikodekan DER. Ini memvalidasi header, footer, dan konten base64 PEM untuk memastikan input dibuat dengan baik.
  2. Decoding DER ASN.1 - Parser ASN.1 bawaan membaca struktur DER untuk mengidentifikasi jenis kunci (RSA atau ECDSA), format kunci (kunci pribadi PKCS#8, SubjectPublicKeyInfo dari sertifikat), dan mengekstrak parameter kriptografi.
  3. Perbandingan parameter - Untuk kunci RSA, alat ini mengekstrak modulus (n) dari kunci pribadi dan kunci publik sertifikat dan membandingkannya. Untuk kunci ECDSA, ini memvalidasi kurva dan hubungan kunci.
  4. Presentasi hasil - Hasil ditampilkan dengan status kecocokan/ketidakcocokan yang jelas, informasi penting yang terperinci (jenis, ukuran, format, validitas), dan penjelasan perbandingan yang dapat dibaca manusia.

Parameter Kunci Diekstraksi & Dibandingkan

Pemeriksa kunci pribadi mengekstrak dan membandingkan parameter kriptografi berikut:

  • Jenis kunci - Mengidentifikasi apakah kuncinya adalah RSA, ECDSA, DSA, atau algoritma lain. Ketidakcocokan jenis (misalnya, kunci pribadi RSA dengan sertifikat ECDSA) segera ditandai.
  • Ukuran kunci - Menentukan panjang kunci dalam bit (misalnya, 2048-bit, RSA 4096-bit, atau ECDSA 256-bit, 384-bit). Ketidakcocokan ukuran antara kunci pribadi dan sertifikat menunjukkan kunci yang tidak kompatibel.
  • Modulus RSA (n) - Untuk kunci RSA, modulus adalah komponen matematika inti yang dibagi antara kunci publik dan privat. Modulus yang identik mengonfirmasi bahwa kuncinya adalah pasangan yang cocok.
  • Format kunci - Mendeteksi format PEM (kunci pribadi PKCS#8, sertifikat X.509, CSR PKCS#10, atau SubjectPublicKeyInfo mandiri).

Jaminan Privasi & Keamanan

Kunci pribadi Anda tidak pernah meninggalkan perangkat Anda. Semua operasi parsing, decoding, dan perbandingan dilakukan di sisi klien menggunakan Web Crypto API JavaScript dan parser ASN.1 DER bawaan. Tidak ada data yang dikirim ke server mana pun, disimpan dalam database apa pun, atau dikirimkan melalui jaringan. Alat ini berfungsi sepenuhnya offline setelah halaman dimuat.

Konten utama dilindungi secara visual. Area teks kunci pribadi disembunyikan secara default di balik hamparan buram. Anda harus mengklik secara eksplisit untuk menampilkan konten utama. Alat ini tidak pernah menampilkan parameter kriptografi sebenarnya (nilai modulus, eksponen privat) dalam hasil - hanya jenis kunci, ukuran, dan status kecocokan yang ditampilkan. Hal ini memastikan bahwa meskipun seseorang melihat layar Anda, materi kunci sensitif tetap rahasia.

Pertanyaan yang Sering Diajukan

Pemeriksa kunci privat adalah alat yang memvalidasi apakah kunci privat sesuai dengan sertifikat atau Permintaan Penandatanganan Sertifikat (CSR). Dalam keamanan SSL/TLS, kunci pribadi dan sertifikat harus berupa pasangan kriptografi - jika keduanya tidak cocok, server web akan gagal membuat sambungan aman, sehingga menyebabkan peringatan keamanan browser.

Untuk kunci RSA, alat ini mengekstrak modulus (bilangan bulat besar yang merupakan komponen inti kunci publik dan privat) dari kedua input. Jika nilai modulusnya sama, kuncinya adalah pasangan yang cocok. Untuk kunci ECDSA, alat ini memvalidasi parameter kurva dan hubungan kunci menggunakan penguraian DER ASN.1 dan Web Crypto API.

Ya. Semua pemrosesan terjadi sepenuhnya di browser Anda - konten PEM kunci pribadi Anda tidak pernah dikirim ke server mana pun, disimpan di database mana pun, atau dicatat di mana pun. Area teks kunci pribadi tersembunyi di balik hamparan buram secara default, dan alat tersebut tidak pernah menampilkan materi kunci kriptografi sebenarnya dalam hasilnya.

Pemeriksa kunci pribadi mendukung: "-----BEGIN PRIVATE KEY-----" (PKCS#8), "-----BEGIN RSA PRIVATE KEY-----" (PKCS#1 RSA), "-----BEGIN EC PRIVATE KEY-----" (EC), "-----BEGIN CERTIFICATE-----" (X.509), "-----MULAI PERMINTAAN SERTIFIKAT-----" (CSR), dan "-----MULAI KUNCI PUBLIK-----" (SubjectPublicKeyInfo).

Jika kunci tidak cocok, kunci privat dan sertifikat dibuat secara independen dan bukan merupakan pasangan kriptografi. Hal ini biasanya terjadi ketika Anda secara tidak sengaja mencampurkan file sertifikat dari instalasi berbeda atau menggunakan kunci pribadi dari server lain. Anda perlu mendapatkan kunci pribadi yang cocok atau membuat pasangan kunci baru dan menerbitkan kembali sertifikat.

Ya, pemeriksa kunci pribadi kami 100% gratis untuk digunakan tanpa perlu mendaftar, tanpa batasan penggunaan, dan tanpa biaya tersembunyi. Periksa pasangan kunci-sertifikat sebanyak yang Anda perlukan. Semua pemrosesan terjadi secara lokal di browser Anda.

Pemeriksa kunci pribadi mendukung kunci RSA (umumnya 2048-bit, 4096-bit) dan kunci ECDSA (kurva P-256, P-384, P-521). Itu dapat mendeteksi kunci DSA dan Ed25519. Laporan alat ini mendeteksi jenis dan ukuran kunci dalam bit untuk masukan dan menandai setiap ketidakcocokan.

Ya. Alat ini mendukung sertifikat X.509 dan Permintaan Penandatanganan Sertifikat (CSR) PKCS#10. Tempelkan kunci pribadi dan CSR Anda, lalu klik "Periksa Kecocokan" untuk memverifikasi bahwa keduanya dihasilkan bersama - berguna sebelum mengirimkan CSR ke Otoritas Sertifikat.