Verificador de chave privada
Valide se sua chave privada corresponde a um certificado ou CSR antes de instalá-la em seu servidor. Cole os dois arquivos PEM e a ferramenta compara o módulo RSA ou os parâmetros ECDSA para confirmar que são um par criptográfico. Suporta chaves privadas PKCS#8, certificados X.509 e CSRs PKCS#10. Totalmente privado – todo o processamento acontece no seu navegador e sua chave privada nunca sai do seu dispositivo. 100% gratuito, sem necessidade de inscrição.
Paste a private key and its corresponding certificate, CSR, or public key above, then click Check Match to verify they belong together.
All processing happens locally in your browser - your private key never leaves your device.
Supported PEM formats:
Por que usar nosso verificador de chave privada?
- Verificação de chave privada real: Nosso verificador de chave privada valida se sua chave privada corresponde ao seu certificado ou CSR comparando os parâmetros criptográficos subjacentes. Para chaves RSA, compara o módulo. Para chaves ECDSA, valida a curva e o emparelhamento de chaves. Isso garante que seu certificado e sua chave privada estejam juntos antes de você instalá-los em seu servidor.
- 100% privado e do lado do cliente: todo o processamento acontece inteiramente no seu navegador usando a API Web Crypto. O conteúdo PEM da sua chave privada nunca é enviado para nenhum servidor, armazenado em qualquer banco de dados ou registrado. O conteúdo principal fica oculto por padrão com uma sobreposição de desfoque – você escolhe quando revelá-lo. Sem inscrição, sem uploads, privacidade total.
- Resultados instantâneos com detalhes de chave: obtenha resultados imediatos de correspondência/incompatibilidade junto com informações detalhadas sobre ambas as chaves: tipo de chave (RSA, ECDSA), tamanho da chave em bits e detecção de formato. Explicações claras mostram exatamente por que as chaves correspondem ou não, incluindo detalhes de comparação de módulo e quaisquer erros de análise.
- Seguro por design: A ferramenta NUNCA expõe o conteúdo da sua chave privada. Os detalhes principais mostrados são limitados ao tipo, tamanho e status de correspondência - o material real da chave, os valores de módulo e os parâmetros criptográficos permanecem ocultos. Uma sobreposição de desfoque adicional mantém sua chave privada ocultada por padrão para privacidade da tela.
Casos de uso comuns para verificador de chave privada
- Instalação de certificado SSL/TLS: Antes de instalar um certificado SSL/TLS em seu servidor web, verifique se a chave privada corresponde ao certificado. A instalação de um par de certificado-chave incompatível causará falhas de handshake SSL e avisos de segurança do navegador que podem prejudicar a confiança do usuário e as classificações de SEO.
- Verificação de renovação de certificado: Ao renovar um certificado, certifique-se de que sua chave privada existente ainda corresponda ao certificado renovado. Algumas autoridades de certificação emitem certificados renovados com novos pares de chaves, enquanto outras reutilizam a chave pública existente. Nosso verificador de chave privada confirma a compatibilidade antes da implantação.
- Validação de geração de CSR: depois de gerar uma solicitação de assinatura de certificado (CSR), verifique se a chave privada com a qual você a gerou corresponde à CSR antes de enviá-la à sua autoridade de certificação. Isso detecta incompatibilidades antecipadamente, evitando que você tenha que reemitir o certificado.
- Verificações de pipeline de DevOps e CI/CD: integre a correspondência de chave privada em seus pipelines de implantação. Antes de enviar atualizações de certificados para produção, verifique se a chave privada e o certificado no seu sistema de gerenciamento de segredos são um par válido para evitar falhas de implantação.
- Migração de servidores e transferências de chaves: ao migrar servidores ou transferir certificados SSL entre ambientes (preparação para produção, servidor antigo para novo servidor), confirme se a chave privada que você copiou corresponde ao certificado para evitar erros de certificado após a migração.
- Treinamento em aprendizado e gerenciamento de certificados: Use o verificador de chave privada como uma ferramenta educacional para entender como funciona a criptografia de chave pública. Veja como os módulos RSA são comparados, aprenda a identificar tipos e tamanhos de chaves e entenda a relação entre chaves privadas, certificados e CSRs.
O que é correspondência de chave privada?
A correspondência de chave privada é o processo de verificar se uma chave privada corresponde a um certificado específico ou Solicitação de Assinatura de Certificado (CSR). Na criptografia de chave pública, cada certificado contém uma chave pública que é matematicamente emparelhada com uma chave privada. A chave privada é usada para provar a propriedade do certificado durante handshakes SSL/TLS - se não corresponderem, o handshake falha e os navegadores mostram erros de segurança.
Para chaves RSA, a correspondência é verificada comparando o módulo (n) – um número inteiro grande que faz parte da chave pública e privada. Para chaves ECDSA, a correspondência é verificada comparando os parâmetros da curva e a derivação da chave. Nosso verificador de chave privada realiza essas comparações inteiramente em seu navegador usando a análise ASN.1 DER e a API Web Crypto.
Como funciona nosso verificador de chave privada
Nosso verificador de chave privada usa um processo de várias etapas para validar o relacionamento entre sua chave privada e o certificado ou CSR:
- Análise PEM - A ferramenta analisa o formato PEM (Privacy-Enhanced Mail) para extrair os dados binários brutos codificados em DER. Ele valida os cabeçalhos, rodapés e conteúdo base64 PEM para garantir que a entrada esteja bem formada.
- Decodificação ASN.1 DER - Um analisador ASN.1 integrado lê a estrutura DER para identificar o tipo de chave (RSA ou ECDSA), formato de chave (chave privada PKCS#8, SubjectPublicKeyInfo de certificados) e extrair parâmetros criptográficos.
- Comparação de parâmetros – Para chaves RSA, a ferramenta extrai o módulo (n) da chave privada e da chave pública do certificado e os compara. Para chaves ECDSA, valida a curva e o relacionamento da chave.
- Apresentação dos resultados - Os resultados são exibidos com um status de correspondência/incompatibilidade claro, informações importantes detalhadas (tipo, tamanho, formato, validade) e explicações da comparação legíveis por humanos.
Parâmetros-chave extraídos e comparados
O verificador de chave privada extrai e compara os seguintes parâmetros criptográficos:
- Tipo de chave – Identifica se a chave é RSA, ECDSA, DSA ou outro algoritmo. Uma incompatibilidade de tipo (por exemplo, chave privada RSA com um certificado ECDSA) é imediatamente sinalizada.
- Tamanho da chave - determina o comprimento da chave em bits (por exemplo, RSA de 2.048 bits, 4.096 bits ou ECDSA de 256 bits e 384 bits). Incompatibilidades de tamanho entre a chave privada e o certificado indicam chaves incompatíveis.
- Módulo RSA (n) – Para chaves RSA, o módulo é o principal componente matemático compartilhado entre a chave pública e a privada. Módulos idênticos confirmam que as chaves são um par correspondente.
- Formato da chave – detecta o formato PEM (chave privada PKCS#8, certificado X.509, CSR PKCS#10 ou SubjectPublicKeyInfo independente).
Garantias de privacidade e segurança
Sua chave privada nunca sai do seu dispositivo. Todas as operações de análise, decodificação e comparação são realizadas no lado do cliente usando a API Web Crypto do JavaScript e um analisador ASN.1 DER integrado. Nenhum dado é enviado para qualquer servidor, armazenado em qualquer banco de dados ou transmitido pela rede. A ferramenta funciona totalmente offline assim que a página é carregada.
O conteúdo principal é protegido visualmente. A área de texto da chave privada fica oculta por padrão atrás de uma sobreposição de desfoque. Você deve clicar explicitamente para revelar o conteúdo principal. A ferramenta nunca exibe os parâmetros criptográficos reais (valores de módulo, expoentes privados) nos resultados - apenas o tipo de chave, tamanho e status de correspondência são mostrados. Isso garante que, mesmo que alguém olhe para sua tela, o material confidencial da chave permaneça confidencial.
Perguntas frequentes
Um verificador de chave privada é uma ferramenta que valida se uma chave privada corresponde a um certificado ou Solicitação de Assinatura de Certificado (CSR). Na segurança SSL/TLS, a chave privada e o certificado devem ser um par criptográfico - se não corresponderem, os servidores web não conseguirão estabelecer conexões seguras, causando avisos de segurança do navegador.
Para chaves RSA, a ferramenta extrai o módulo (um número inteiro grande que é um componente central da chave pública e privada) de ambas as entradas. Se os valores do módulo forem idênticos, as chaves serão um par correspondente. Para chaves ECDSA, a ferramenta valida os parâmetros da curva e o relacionamento da chave usando a análise ASN.1 DER e a API Web Crypto.
Sim. Todo o processamento acontece inteiramente no seu navegador - o conteúdo PEM da sua chave privada nunca é enviado para nenhum servidor, armazenado em qualquer banco de dados ou registrado em qualquer lugar. A área de texto da chave privada fica oculta por padrão atrás de uma sobreposição desfocada e a ferramenta nunca exibe o material real da chave criptográfica em seus resultados.
O verificador de chave privada suporta: "-----BEGIN PRIVATE KEY-----" (PKCS#8), "-----BEGIN RSA PRIVATE KEY-----" (PKCS#1 RSA), "-----BEGIN EC PRIVATE KEY-----" (EC), "-----BEGIN CERTIFICATE-----" (X.509), "-----BEGIN CERTIFICATE REQUEST-----" (CSR) e "-----BEGIN PUBLIC KEY-----" (SubjectPublicKeyInfo).
Quando as chaves não coincidem, a chave privada e o certificado foram gerados de forma independente e não constituem um par criptográfico. Isso normalmente acontece quando você mistura acidentalmente arquivos de certificado de instalações diferentes ou usa uma chave privada de um servidor diferente. Você precisará obter a chave privada correspondente correta ou gerar um novo par de chaves e reemitir o certificado.
Sim, nosso verificador de chave privada é 100% gratuito, sem necessidade de inscrição, sem limites de uso e sem taxas ocultas. Verifique quantos pares de certificados-chave forem necessários. Todo o processamento acontece localmente no seu navegador.
O verificador de chave privada suporta chaves RSA (geralmente 2.048 bits, 4.096 bits) e chaves ECDSA (curvas P-256, P-384, P-521). Ele pode detectar chaves DSA e Ed25519. A ferramenta relata o tipo e o tamanho da chave detectada em bits para ambas as entradas e sinaliza quaisquer incompatibilidades.
Sim. A ferramenta oferece suporte a certificados X.509 e solicitações de assinatura de certificado (CSRs) PKCS#10. Cole sua chave privada e CSR e clique em "Verificar correspondência" para verificar se foram gerados juntos - útil antes de enviar um CSR a uma autoridade de certificação.