Перейти к содержимому
Aback Tools Logo

Декодер CSR

Декодируйте любой запрос на подпись сертификата (PKCS#10) в кодировке PEM. Извлекайте поля субъекта, алгоритм и размер открытого ключа, альтернативные имена субъекта (SAN) и алгоритм подписи. Инструмент также пытается проверить самоподпись через API Web Crypto, чтобы подтвердить, что CSR создан владельцем закрытого ключа. Вся обработка выполняется полностью на стороне клиента — ваш CSR никогда не покидает устройство. Бесплатно, регистрация не требуется.

CSR Decoder

Paste a Certificate Signing Request (CSR) in PEM format to decode and validate it. Extracts subject, public key algorithm, key size, Subject Alternative Names (SANs), challenge password, and signature algorithm. All processing is client-side.

Paste the full CSR including the BEGIN and END lines.

Полный анализ CSR

Мгновенно декодируйте и проверяйте запросы на подпись сертификата.

  • Полное декодирование CSR: разбирайте любой запрос на подпись сертификата PKCS#10 в кодировке PEM и извлекайте все поля: субъект, алгоритм открытого ключа, размер ключа, алгоритм подписи и другое.
  • Альтернативные имена субъекта: извлекайте DNS-имена, IP-адреса и адреса электронной почты из расширения SAN в атрибутах CSR. Поддерживается стандарт атрибута extensionRequest.
  • Проверка подписи: проверяйте, что самоподпись CSR криптографически действительна, с помощью API Web Crypto. Подтверждает, что CSR создан владельцем закрытого ключа.
  • 100 % на стороне клиента: весь разбор CSR выполняется в вашем браузере с помощью декодирования ASN.1 на JavaScript. Ваш CSR никогда не покидает устройство: без загрузки на сервер, без хранения данных и с полной приватностью.

Типичные сценарии использования

От проверки до обучения — декодирование CSR решает множество задач.

  • Проверка CSR перед отправкой: убедитесь, что ваш CSR правильно отформатирован и содержит нужные поля субъекта, алгоритм и размер ключа, прежде чем отправлять его в центр сертификации.
  • Аудит безопасности: проверьте, что CSR в вашей инфраструктуре используют подходящие размеры ключей (например, RSA 2048+ или ECDSA P-256+) и алгоритмы подписи (SHA-256+).
  • Отладка проблем с сертификатами: если центр сертификации отклонил ваш CSR, используйте этот декодер, чтобы изучить необработанную структуру ASN.1 и выявить ошибки форматирования или отсутствующие поля.
  • Проверка конфигурации сервера: изучите CSR, созданные вашей инфраструктурой, чтобы убедиться, что они содержат необходимые альтернативные имена субъекта для сертификатов с несколькими доменами.
  • Обучение и преподавание: используйте декодированный вывод, чтобы понять, как устроены структуры CSR PKCS#10, какие поля они содержат и как кодируется информация об открытом ключе.
  • Управление жизненным циклом сертификатов: отслеживайте и проверяйте детали CSR при продлении сертификатов, чтобы обеспечить согласованность последовательных запросов.

О декодировании CSR

Разберитесь, как работают запросы на подпись сертификата и как они разбираются.

  • Что такое CSR? Запрос на подпись сертификата (CSR) — это сообщение в формате PKCS#10, отправляемое в центр сертификации (CA) для получения SSL/TLS-сертификата. Оно содержит идентифицирующие сведения заявителя (субъект), открытый ключ и дополнительные атрибуты, например альтернативные имена субъекта. CSR подписан соответствующим закрытым ключом в доказательство владения.
  • Как работает декодирование CSR: наш инструмент разбирает CSR в кодировке PEM, сначала преобразуя её в необработанные байты DER, а затем декодируя структуру ASN.1 (Abstract Syntax Notation One) согласно спецификации PKCS#10 (RFC 2986). Иерархическое дерево ASN.1 обходится для извлечения полей субъекта (CN, O, L, ST, C и др.), алгоритма и размера открытого ключа, алгоритма подписи и расширений атрибутов.
  • Проверка подписи: действительный CSR включает самоподпись — криптографическую подпись, созданную закрытым ключом, соответствующим открытому ключу в запросе. Проверка этой подписи доказывает, что заявитель владеет закрытым ключом. Наш инструмент пытается выполнить проверку через API Web Crypto, поддерживая подписи RSA и ECDSA.
  • Приватность и безопасность: всё декодирование CSR и проверка подписи выполняются полностью в вашем браузере на JavaScript. Данные вашего CSR никогда не отправляются на сервер, не сохраняются и не логируются. Это особенно важно для CSR, содержащих информацию об открытом ключе до выдачи сертификата, которая должна оставаться конфиденциальной до момента выпуска сертификата.

Часто задаваемые вопросы

Запрос на подпись сертификата (CSR) — это сообщение в формате PKCS#10, отправляемое в центр сертификации (CA) для получения цифрового сертификата. Он содержит идентифицирующие сведения заявителя (общее имя, организацию, местоположение и т. д.), открытый ключ, необязательные альтернативные имена субъекта и подписан соответствующим закрытым ключом.

Наш декодер извлекает: поля субъекта (CN, O, OU, L, ST, C и др.), алгоритм открытого ключа (RSA или EC), размер ключа в битах, алгоритм подписи, альтернативные имена субъекта (DNS-имена, IP-адреса, адреса электронной почты), пароль вызова (если есть) и проверяет самоподпись через API Web Crypto.

Самоподпись — это криптографическая подпись, созданная закрытым ключом, который соответствует открытому ключу в CSR. Её проверка доказывает, что заявитель владеет закрытым ключом, не раскрывая его. Недействительная подпись указывает на то, что CSR мог быть изменён или сформирован неправильно.

Инструмент принимает блоки PEM с заголовками вида «-----BEGIN CERTIFICATE REQUEST-----» или «-----BEGIN NEW CERTIFICATE REQUEST-----». В PEM должны присутствовать и строка BEGIN, и строка END, а между ними — корректное содержимое DER в кодировке Base64.

Нет. Всё декодирование CSR и проверка подписи выполняются полностью в вашем браузере на JavaScript. Ваш CSR никогда не отправляется на сервер, не сохраняется и не логируется. Это критично для безопасности, поскольку CSR содержат чувствительную информацию об открытом ключе.

Поддерживаются открытые ключи RSA и ECDSA (эллиптические кривые). Размер ключа RSA вычисляется по модулю. Для ECDSA мы определяем кривую по OID и сообщаем размер ключа (например, P-256 = 256 бит, P-384 = 384 бита, P-521 = 521 бит).

«Не проверена» означает, что подпись не удалось проверить через API Web Crypto. Это может произойти, если CSR использует неподдерживаемый алгоритм, тип ключа невозможно импортировать или есть ограничение совместимости браузера. Это не обязательно означает, что CSR недействителен.

Да. Наш декодер CSR на 100 % бесплатен: без регистрации, без учётной записи и без ограничений использования. Декодируйте столько CSR, сколько нужно, сколько угодно раз.