Pular para o conteúdo
Aback Tools Logo

Decodificador de CSR

Decodifique qualquer solicitação de assinatura de certificado (PKCS#10) codificada em PEM. Extraia os campos do titular, o algoritmo e o tamanho da chave pública, os nomes alternativos do titular (SANs) e o algoritmo de assinatura. A ferramenta também tenta verificar a autoassinatura usando a API Web Crypto para confirmar que a CSR foi gerada pelo detentor da chave privada. Todo o processamento é inteiramente no lado do cliente: sua CSR nunca sai do seu dispositivo. Grátis, sem cadastro.

CSR Decoder

Paste a Certificate Signing Request (CSR) in PEM format to decode and validate it. Extracts subject, public key algorithm, key size, Subject Alternative Names (SANs), challenge password, and signature algorithm. All processing is client-side.

Paste the full CSR including the BEGIN and END lines.

Análise completa de CSR

Decodifique e valide solicitações de assinatura de certificado na hora.

  • Decodificação completa da CSR: analise qualquer solicitação de assinatura de certificado PKCS#10 codificada em PEM e extraia todos os campos: titular, algoritmo de chave pública, tamanho da chave, algoritmo de assinatura e muito mais.
  • Nomes alternativos do titular: extraia nomes DNS, endereços IP e endereços de e-mail da extensão SAN nos atributos da CSR. Suporta o padrão do atributo extensionRequest.
  • Verificação de assinatura: verifique se a autoassinatura da CSR é criptograficamente válida usando a API Web Crypto. Confirma que a CSR foi gerada pelo detentor da chave privada.
  • 100 % no lado do cliente: toda a análise da CSR acontece inteiramente no seu navegador usando decodificação ASN.1 em JavaScript. Sua CSR nunca sai do seu dispositivo: sem uploads para servidor, sem armazenamento de dados e privacidade total.

Casos de uso comuns

Da validação ao aprendizado: a decodificação de CSR atende a muitos propósitos.

  • Validação da CSR antes do envio: verifique se sua CSR está formatada corretamente e contém os campos de titular, o algoritmo de chave e o tamanho de chave adequados antes de enviá-la à sua autoridade certificadora.
  • Auditoria de segurança: confira se as CSRs da sua infraestrutura usam tamanhos de chave apropriados (por exemplo, RSA 2048+ ou ECDSA P-256+) e algoritmos de assinatura adequados (SHA-256+).
  • Depuração de problemas de certificado: quando uma autoridade certificadora rejeita sua CSR, use este decodificador para inspecionar a estrutura ASN.1 bruta e identificar erros de formatação ou campos ausentes.
  • Revisão da configuração do servidor: revise as CSRs geradas pela sua infraestrutura para garantir que incluam os nomes alternativos do titular exigidos para certificados multidomínio.
  • Aprendizado e educação: use a saída decodificada para entender como funcionam as estruturas de CSR PKCS#10, quais campos elas contêm e como a informação de chave pública é codificada.
  • Gestão do ciclo de vida de certificados: acompanhe e verifique os detalhes das CSRs durante os processos de renovação de certificados para garantir consistência entre solicitações sucessivas.

Sobre a decodificação de CSR

Entenda como funcionam as solicitações de assinatura de certificado e como elas são analisadas.

  • O que é uma CSR?: uma solicitação de assinatura de certificado (CSR) é uma mensagem no formato PKCS#10 enviada a uma autoridade certificadora (CA) para solicitar um certificado SSL/TLS. Ela contém as informações de identificação do solicitante (titular), a chave pública e atributos opcionais como os nomes alternativos do titular. A CSR é assinada com a chave privada correspondente para comprovar a posse.
  • Como funciona a decodificação de CSR: nossa ferramenta analisa a CSR codificada em PEM convertendo-a primeiro em bytes DER brutos e depois decodificando a estrutura ASN.1 (Abstract Syntax Notation One) conforme a especificação PKCS#10 (RFC 2986). A árvore ASN.1 hierárquica é percorrida para extrair os campos do titular (CN, O, L, ST, C etc.), o algoritmo e o tamanho da chave pública, o algoritmo de assinatura e as extensões de atributos.
  • Verificação de assinatura: uma CSR válida inclui uma autoassinatura — uma assinatura criptográfica gerada com a chave privada correspondente à chave pública da solicitação. Verificar essa assinatura comprova que o solicitante possui a chave privada. Nossa ferramenta tenta a verificação usando a API Web Crypto, com suporte a assinaturas RSA e ECDSA.
  • Privacidade e segurança: toda a decodificação de CSR e a verificação de assinatura são realizadas inteiramente no seu navegador usando JavaScript. Os dados da sua CSR nunca são enviados a nenhum servidor, nunca são armazenados e nunca são registrados. Isso é especialmente importante em CSRs, que contêm informações de chave pública pré-certificado que devem permanecer confidenciais até a emissão do certificado.

Perguntas frequentes

Uma solicitação de assinatura de certificado (CSR) é uma mensagem no formato PKCS#10 enviada a uma autoridade certificadora (CA) para solicitar um certificado digital. Ela contém as informações de identificação do solicitante (nome comum, organização, localização etc.), a chave pública, nomes alternativos do titular opcionais e é assinada com a chave privada correspondente.

Nosso decodificador extrai: os campos do titular (CN, O, OU, L, ST, C etc.), o algoritmo de chave pública (RSA ou EC), o tamanho da chave em bits, o algoritmo de assinatura, os nomes alternativos do titular (nomes DNS, endereços IP, endereços de e-mail), a senha de desafio (se houver) e verifica a autoassinatura usando a API Web Crypto.

A autoassinatura é uma assinatura criptográfica criada com a chave privada correspondente à chave pública da CSR. Verificá-la comprova que o solicitante possui a chave privada sem expô-la. Uma assinatura inválida indica que a CSR pode ter sido adulterada ou gerada incorretamente.

A ferramenta aceita blocos PEM com cabeçalhos como «-----BEGIN CERTIFICATE REQUEST-----» ou «-----BEGIN NEW CERTIFICATE REQUEST-----». O PEM deve incluir as linhas de cabeçalho BEGIN e END com conteúdo DER válido codificado em Base64 entre elas.

Não. Toda a decodificação de CSR e a verificação de assinatura acontecem inteiramente no seu navegador usando JavaScript. Sua CSR nunca é enviada a nenhum servidor, nunca é armazenada e nunca é registrada em log. Isso é essencial para a segurança, pois as CSRs contêm informações sensíveis de chave pública.

Chaves públicas RSA e ECDSA (curva elíptica) são suportadas. O tamanho da chave RSA é calculado a partir do módulo. Para ECDSA, detectamos a curva pelo OID e informamos o tamanho da chave (por exemplo, P-256 = 256 bits, P-384 = 384 bits, P-521 = 521 bits).

«Não verificada» significa que a assinatura não pôde ser verificada pela API Web Crypto. Isso pode ocorrer se a CSR usar um algoritmo não suportado, se o tipo de chave não puder ser importado ou se houver uma limitação de compatibilidade do navegador. Não significa necessariamente que a CSR seja inválida.

Sim. Nosso decodificador de CSR é 100 % gratuito, sem cadastro, sem conta e sem limites de uso. Decodifique quantas CSRs precisar, quantas vezes quiser.