Pular para o conteúdo
Aback Tools Logo

Verificador de chave privada

Valide se sua chave privada corresponde a um certificado ou CSR antes de instalá-la em seu servidor. Cole os dois arquivos PEM e a ferramenta compara o módulo RSA ou os parâmetros ECDSA para confirmar que são um par criptográfico. Suporta chaves privadas PKCS#8, certificados X.509 e CSRs PKCS#10. Totalmente privado – todo o processamento acontece no seu navegador e sua chave privada nunca sai do seu dispositivo. 100% gratuito, sem necessidade de inscrição.

Check Private Key Match

Paste a private key and its corresponding certificate, CSR, or public key above, then click Check Match to verify they belong together.

All processing happens locally in your browser - your private key never leaves your device.

Supported PEM formats:

-----BEGIN PRIVATE KEY----------BEGIN RSA PRIVATE KEY----------BEGIN EC PRIVATE KEY----------BEGIN CERTIFICATE----------BEGIN CERTIFICATE REQUEST----------BEGIN PUBLIC KEY-----

Por que usar nosso verificador de chave privada?

  • Verificação de chave privada real: Nosso verificador de chave privada valida se sua chave privada corresponde ao seu certificado ou CSR comparando os parâmetros criptográficos subjacentes. Para chaves RSA, compara o módulo. Para chaves ECDSA, valida a curva e o emparelhamento de chaves. Isso garante que seu certificado e sua chave privada estejam juntos antes de você instalá-los em seu servidor.
  • 100% privado e do lado do cliente: todo o processamento acontece inteiramente no seu navegador usando a API Web Crypto. O conteúdo PEM da sua chave privada nunca é enviado para nenhum servidor, armazenado em qualquer banco de dados ou registrado. O conteúdo principal fica oculto por padrão com uma sobreposição de desfoque – você escolhe quando revelá-lo. Sem inscrição, sem uploads, privacidade total.
  • Resultados instantâneos com detalhes de chave: obtenha resultados imediatos de correspondência/incompatibilidade junto com informações detalhadas sobre ambas as chaves: tipo de chave (RSA, ECDSA), tamanho da chave em bits e detecção de formato. Explicações claras mostram exatamente por que as chaves correspondem ou não, incluindo detalhes de comparação de módulo e quaisquer erros de análise.
  • Seguro por design: A ferramenta NUNCA expõe o conteúdo da sua chave privada. Os detalhes principais mostrados são limitados ao tipo, tamanho e status de correspondência - o material real da chave, os valores de módulo e os parâmetros criptográficos permanecem ocultos. Uma sobreposição de desfoque adicional mantém sua chave privada ocultada por padrão para privacidade da tela.

Casos de uso comuns para verificador de chave privada

  • Instalação de certificado SSL/TLS: Antes de instalar um certificado SSL/TLS em seu servidor web, verifique se a chave privada corresponde ao certificado. A instalação de um par de certificado-chave incompatível causará falhas de handshake SSL e avisos de segurança do navegador que podem prejudicar a confiança do usuário e as classificações de SEO.
  • Verificação de renovação de certificado: Ao renovar um certificado, certifique-se de que sua chave privada existente ainda corresponda ao certificado renovado. Algumas autoridades de certificação emitem certificados renovados com novos pares de chaves, enquanto outras reutilizam a chave pública existente. Nosso verificador de chave privada confirma a compatibilidade antes da implantação.
  • Validação de geração de CSR: depois de gerar uma solicitação de assinatura de certificado (CSR), verifique se a chave privada com a qual você a gerou corresponde à CSR antes de enviá-la à sua autoridade de certificação. Isso detecta incompatibilidades antecipadamente, evitando que você tenha que reemitir o certificado.
  • Verificações de pipeline de DevOps e CI/CD: integre a correspondência de chave privada em seus pipelines de implantação. Antes de enviar atualizações de certificados para produção, verifique se a chave privada e o certificado no seu sistema de gerenciamento de segredos são um par válido para evitar falhas de implantação.
  • Migração de servidores e transferências de chaves: ao migrar servidores ou transferir certificados SSL entre ambientes (preparação para produção, servidor antigo para novo servidor), confirme se a chave privada que você copiou corresponde ao certificado para evitar erros de certificado após a migração.
  • Treinamento em aprendizado e gerenciamento de certificados: Use o verificador de chave privada como uma ferramenta educacional para entender como funciona a criptografia de chave pública. Veja como os módulos RSA são comparados, aprenda a identificar tipos e tamanhos de chaves e entenda a relação entre chaves privadas, certificados e CSRs.

O que é correspondência de chave privada?

A correspondência de chave privada é o processo de verificar se uma chave privada corresponde a um certificado específico ou Solicitação de Assinatura de Certificado (CSR). Na criptografia de chave pública, cada certificado contém uma chave pública que é matematicamente emparelhada com uma chave privada. A chave privada é usada para provar a propriedade do certificado durante handshakes SSL/TLS - se não corresponderem, o handshake falha e os navegadores mostram erros de segurança.

Para chaves RSA, a correspondência é verificada comparando o módulo (n) – um número inteiro grande que faz parte da chave pública e privada. Para chaves ECDSA, a correspondência é verificada comparando os parâmetros da curva e a derivação da chave. Nosso verificador de chave privada realiza essas comparações inteiramente em seu navegador usando a análise ASN.1 DER e a API Web Crypto.

Como funciona nosso verificador de chave privada

Nosso verificador de chave privada usa um processo de várias etapas para validar o relacionamento entre sua chave privada e o certificado ou CSR:

  1. Análise PEM - A ferramenta analisa o formato PEM (Privacy-Enhanced Mail) para extrair os dados binários brutos codificados em DER. Ele valida os cabeçalhos, rodapés e conteúdo base64 PEM para garantir que a entrada esteja bem formada.
  2. Decodificação ASN.1 DER - Um analisador ASN.1 integrado lê a estrutura DER para identificar o tipo de chave (RSA ou ECDSA), formato de chave (chave privada PKCS#8, SubjectPublicKeyInfo de certificados) e extrair parâmetros criptográficos.
  3. Comparação de parâmetros – Para chaves RSA, a ferramenta extrai o módulo (n) da chave privada e da chave pública do certificado e os compara. Para chaves ECDSA, valida a curva e o relacionamento da chave.
  4. Apresentação dos resultados - Os resultados são exibidos com um status de correspondência/incompatibilidade claro, informações importantes detalhadas (tipo, tamanho, formato, validade) e explicações da comparação legíveis por humanos.

Parâmetros-chave extraídos e comparados

O verificador de chave privada extrai e compara os seguintes parâmetros criptográficos:

  • Tipo de chave – Identifica se a chave é RSA, ECDSA, DSA ou outro algoritmo. Uma incompatibilidade de tipo (por exemplo, chave privada RSA com um certificado ECDSA) é imediatamente sinalizada.
  • Tamanho da chave - determina o comprimento da chave em bits (por exemplo, RSA de 2.048 bits, 4.096 bits ou ECDSA de 256 bits e 384 bits). Incompatibilidades de tamanho entre a chave privada e o certificado indicam chaves incompatíveis.
  • Módulo RSA (n) – Para chaves RSA, o módulo é o principal componente matemático compartilhado entre a chave pública e a privada. Módulos idênticos confirmam que as chaves são um par correspondente.
  • Formato da chave – detecta o formato PEM (chave privada PKCS#8, certificado X.509, CSR PKCS#10 ou SubjectPublicKeyInfo independente).

Garantias de privacidade e segurança

Sua chave privada nunca sai do seu dispositivo. Todas as operações de análise, decodificação e comparação são realizadas no lado do cliente usando a API Web Crypto do JavaScript e um analisador ASN.1 DER integrado. Nenhum dado é enviado para qualquer servidor, armazenado em qualquer banco de dados ou transmitido pela rede. A ferramenta funciona totalmente offline assim que a página é carregada.

O conteúdo principal é protegido visualmente. A área de texto da chave privada fica oculta por padrão atrás de uma sobreposição de desfoque. Você deve clicar explicitamente para revelar o conteúdo principal. A ferramenta nunca exibe os parâmetros criptográficos reais (valores de módulo, expoentes privados) nos resultados - apenas o tipo de chave, tamanho e status de correspondência são mostrados. Isso garante que, mesmo que alguém olhe para sua tela, o material confidencial da chave permaneça confidencial.

Perguntas frequentes

Um verificador de chave privada é uma ferramenta que valida se uma chave privada corresponde a um certificado ou Solicitação de Assinatura de Certificado (CSR). Na segurança SSL/TLS, a chave privada e o certificado devem ser um par criptográfico - se não corresponderem, os servidores web não conseguirão estabelecer conexões seguras, causando avisos de segurança do navegador.

Para chaves RSA, a ferramenta extrai o módulo (um número inteiro grande que é um componente central da chave pública e privada) de ambas as entradas. Se os valores do módulo forem idênticos, as chaves serão um par correspondente. Para chaves ECDSA, a ferramenta valida os parâmetros da curva e o relacionamento da chave usando a análise ASN.1 DER e a API Web Crypto.

Sim. Todo o processamento acontece inteiramente no seu navegador - o conteúdo PEM da sua chave privada nunca é enviado para nenhum servidor, armazenado em qualquer banco de dados ou registrado em qualquer lugar. A área de texto da chave privada fica oculta por padrão atrás de uma sobreposição desfocada e a ferramenta nunca exibe o material real da chave criptográfica em seus resultados.

O verificador de chave privada suporta: "-----BEGIN PRIVATE KEY-----" (PKCS#8), "-----BEGIN RSA PRIVATE KEY-----" (PKCS#1 RSA), "-----BEGIN EC PRIVATE KEY-----" (EC), "-----BEGIN CERTIFICATE-----" (X.509), "-----BEGIN CERTIFICATE REQUEST-----" (CSR) e "-----BEGIN PUBLIC KEY-----" (SubjectPublicKeyInfo).

Quando as chaves não coincidem, a chave privada e o certificado foram gerados de forma independente e não constituem um par criptográfico. Isso normalmente acontece quando você mistura acidentalmente arquivos de certificado de instalações diferentes ou usa uma chave privada de um servidor diferente. Você precisará obter a chave privada correspondente correta ou gerar um novo par de chaves e reemitir o certificado.

Sim, nosso verificador de chave privada é 100% gratuito, sem necessidade de inscrição, sem limites de uso e sem taxas ocultas. Verifique quantos pares de certificados-chave forem necessários. Todo o processamento acontece localmente no seu navegador.

O verificador de chave privada suporta chaves RSA (geralmente 2.048 bits, 4.096 bits) e chaves ECDSA (curvas P-256, P-384, P-521). Ele pode detectar chaves DSA e Ed25519. A ferramenta relata o tipo e o tamanho da chave detectada em bits para ambas as entradas e sinaliza quaisquer incompatibilidades.

Sim. A ferramenta oferece suporte a certificados X.509 e solicitações de assinatura de certificado (CSRs) PKCS#10. Cole sua chave privada e CSR e clique em "Verificar correspondência" para verificar se foram gerados juntos - útil antes de enviar um CSR a uma autoridade de certificação.