Проверка приватного ключа
Прежде чем устанавливать его на свой сервер, убедитесь, что ваш закрытый ключ соответствует сертификату или CSR. Вставьте оба файла PEM, и инструмент сравнит модуль RSA или параметры ECDSA, чтобы подтвердить, что они являются криптографической парой. Поддерживает закрытые ключи PKCS#8, сертификаты X.509 и CSR PKCS#10. Полностью конфиденциально — вся обработка происходит в вашем браузере, и ваш закрытый ключ никогда не покидает ваше устройство. 100% бесплатно, регистрация не требуется.
Paste a private key and its corresponding certificate, CSR, or public key above, then click Check Match to verify they belong together.
All processing happens locally in your browser - your private key never leaves your device.
Supported PEM formats:
Зачем использовать нашу программу проверки приватных ключей?
- Проверка реального закрытого ключа. Наша программа проверки закрытого ключа проверяет, соответствует ли ваш закрытый ключ вашему сертификату или CSR, путем сравнения основных криптографических параметров. Для ключей RSA он сравнивает модуль. Для ключей ECDSA проверяется соответствие кривой и ключа. Это гарантирует, что ваш сертификат и закрытый ключ будут вместе, прежде чем вы установите их на свой сервер.
- 100% конфиденциальность и клиентская сторона: вся обработка происходит полностью в вашем браузере с использованием Web Crypto API. Содержимое PEM вашего закрытого ключа никогда не отправляется на какой-либо сервер, не хранится в какой-либо базе данных и не регистрируется. Основное содержимое по умолчанию скрыто с помощью наложения размытия — вы сами выбираете, когда его раскрыть. Никакой регистрации, никаких загрузок, полная конфиденциальность.
- Мгновенные результаты с подробной информацией о ключах: получайте немедленные результаты совпадений/несоответствий вместе с подробной информацией об обоих ключах: типе ключа (RSA, ECDSA), размере ключа в битах и обнаружении формата. Четкие объяснения точно показывают, почему ключи совпадают или не совпадают, включая детали сравнения модулей и любые ошибки синтаксического анализа.
- Безопасно по дизайну: инструмент НИКОГДА не раскрывает содержимое вашего закрытого ключа. Показанные ключевые сведения ограничены типом, размером и статусом соответствия — фактический материал ключа, значения модуля и криптографические параметры остаются скрытыми. Дополнительное наложение размытия по умолчанию скрывает ваш закрытый ключ для обеспечения конфиденциальности экрана.
Распространенные случаи использования средства проверки приватного ключа
- Установка сертификата SSL/TLS. Перед установкой сертификата SSL/TLS на веб-сервер убедитесь, что закрытый ключ соответствует сертификату. Установка несовпадающей пары ключ-сертификат приведет к сбоям подтверждения SSL и предупреждениям безопасности браузера, которые могут подорвать доверие пользователей и рейтинг SEO.
- Проверка продления сертификата. При продлении сертификата убедитесь, что ваш существующий закрытый ключ по-прежнему соответствует обновленному сертификату. Некоторые центры сертификации выдают обновленные сертификаты с новыми парами ключей, тогда как другие повторно используют существующий открытый ключ. Наша программа проверки закрытых ключей подтверждает совместимость перед развертыванием.
- Проверка создания CSR. После создания запроса на подпись сертификата (CSR) убедитесь, что закрытый ключ, с помощью которого вы его сгенерировали, соответствует CSR, прежде чем отправлять его в центр сертификации. Это позволяет заранее обнаружить несоответствия, избавляя вас от необходимости перевыпускать сертификат.
- Проверки конвейеров DevOps и CI/CD: интегрируйте сопоставление закрытых ключей в свои конвейеры развертывания. Прежде чем отправлять обновления сертификатов в производство, убедитесь, что закрытый ключ и сертификат в вашей системе управления секретами являются допустимой парой, чтобы предотвратить сбои при развертывании.
- Миграция серверов и передача ключей. При миграции серверов или передаче сертификатов SSL между средами (перенос в рабочую среду, старый сервер на новый сервер) убедитесь, что скопированный вами закрытый ключ соответствует сертификату, чтобы избежать ошибок сертификата после миграции.
- Обучение и тренинг по управлению сертификатами. Используйте программу проверки закрытых ключей в качестве образовательного инструмента, чтобы понять, как работает криптография с открытым ключом. Посмотрите, как сравниваются модули RSA, научитесь определять типы и размеры ключей, а также поймете взаимосвязь между закрытыми ключами, сертификатами и CSR.
Что такое сопоставление закрытых ключей?
Сопоставление закрытого ключа — это процесс проверки того, что закрытый ключ соответствует определенному сертификату или запросу на подпись сертификата (CSR). В криптографии с открытым ключом каждый сертификат содержит открытый ключ, который математически связан с закрытым ключом. Закрытый ключ используется для подтверждения права собственности на сертификат во время рукопожатий SSL/TLS — если они не совпадают, рукопожатие завершается неудачно, и браузеры отображают ошибки безопасности.
Для ключей RSA совпадение проверяется путем сравнения модуля (n) — большого целого числа, которое является частью как открытого, так и закрытого ключа. Для ключей ECDSA совпадение проверяется путем сравнения параметров кривой и вывода ключа. Наша программа проверки закрытых ключей выполняет эти сравнения полностью в вашем браузере, используя анализ ASN.1 DER и API Web Crypto.
Как работает наша программа проверки приватных ключей
Наша программа проверки закрытого ключа использует многоэтапный процесс проверки связи между вашим закрытым ключом и сертификатом или CSR:
- Анализ PEM. Инструмент анализирует формат PEM (почта с улучшенной конфиденциальностью) для извлечения необработанных двоичных данных, закодированных в DER. Он проверяет заголовки, нижние колонтитулы и содержимое base64 PEM, чтобы гарантировать правильность входных данных.
- Декодирование DER ASN.1. Встроенный анализатор ASN.1 считывает структуру DER для определения типа ключа (RSA или ECDSA), формата ключа (закрытый ключ PKCS#8, subjectPublicKeyInfo из сертификатов) и извлечения криптографических параметров.
- Сравнение параметров. Для ключей RSA инструмент извлекает модуль (n) как из закрытого ключа, так и из открытого ключа сертификата, и сравнивает их. Для ключей ECDSA проверяется связь кривой и ключа.
- Представление результатов. Результаты отображаются с четким статусом совпадения/несоответствия, подробной ключевой информацией (тип, размер, формат, достоверность) и удобочитаемыми пояснениями сравнения.
Ключевые параметры извлечены и сравнены
Средство проверки закрытого ключа извлекает и сравнивает следующие криптографические параметры:
- Тип ключа — определяет, является ли ключ RSA, ECDSA, DSA или другим алгоритмом. Несоответствие типов (например, секретный ключ RSA с сертификатом ECDSA) немедленно помечается.
- Размер ключа — определяет длину ключа в битах (например, 2048-битный, 4096-битный RSA или 256-битный, 384-битный ECDSA). Несоответствие размеров закрытого ключа и сертификата указывает на несовместимость ключей.
- Модуль RSA (n). Для ключей RSA модуль является основным математическим компонентом, общим для открытого и закрытого ключей. Идентичные модули подтверждают, что ключи являются подходящей парой.
- Формат ключа — определяет формат PEM (закрытый ключ PKCS#8, сертификат X.509, CSR PKCS#10 или автономный subjectPublicKeyInfo).
Гарантии конфиденциальности и безопасности
Ваш закрытый ключ никогда не покидает ваше устройство. Все операции синтаксического анализа, декодирования и сравнения выполняются на стороне клиента с использованием JavaScript Web Crypto API и встроенного анализатора DER ASN.1. Никакие данные не отправляются на какой-либо сервер, не сохраняются в какой-либо базе данных и не передаются по сети. Инструмент работает полностью в автономном режиме после загрузки страницы.
Ключевой контент визуально защищен. Текстовое поле закрытого ключа по умолчанию скрыто за наложением размытия. Вы должны явно щелкнуть, чтобы раскрыть ключевое содержимое. Инструмент никогда не отображает в результатах фактические криптографические параметры (значения модулей, частные показатели степени) — отображаются только тип ключа, размер и статус соответствия. Это гарантирует, что даже если кто-то посмотрит на ваш экран, секретный ключевой материал останется конфиденциальным.
Часто задаваемые вопросы
Средство проверки закрытого ключа — это инструмент, который проверяет, соответствует ли закрытый ключ сертификату или запросу на подпись сертификата (CSR). В безопасности SSL/TLS закрытый ключ и сертификат должны представлять собой криптографическую пару — если они не совпадают, веб-серверы не смогут установить безопасные соединения, что приведет к появлению предупреждений безопасности браузера.
Для ключей RSA инструмент извлекает модуль (большое целое число, которое является основным компонентом как открытого, так и закрытого ключа) из обоих входных данных. Если значения модуля идентичны, ключи представляют собой совпадающую пару. Для ключей ECDSA инструмент проверяет параметры кривой и взаимосвязь ключей с помощью анализа DER ASN.1 и API Web Crypto.
Да. Вся обработка происходит полностью в вашем браузере — содержимое PEM вашего закрытого ключа никогда не отправляется на какой-либо сервер, не хранится в какой-либо базе данных и не регистрируется где-либо. Текстовая область закрытого ключа по умолчанию скрыта за размытым наложением, и инструмент никогда не отображает фактический материал криптографического ключа в своих результатах.
Средство проверки закрытого ключа поддерживает: «-----BEGIN PRIVATE KEY-----» (PKCS#8), «-----BEGIN RSA PRIVATE KEY-----» (PKCS#1 RSA), «-----BEGIN EC PRIVATE KEY-----» (EC), «-----BEGIN CERTIFICATE-----» (X.509), «----- НАЧАТЬ ЗАПРОС СЕРТИФИКАТА -----» (CSR) и «----- НАЧАТЬ ПУБЛИЧНЫЙ КЛЮЧ -----» (SubjectPublicKeyInfo).
Если ключи не совпадают, закрытый ключ и сертификат были сгенерированы независимо и не являются криптографической парой. Обычно это происходит, когда вы случайно перепутали файлы сертификатов из разных установок или используете закрытый ключ с другого сервера. Вам нужно будет получить правильный соответствующий закрытый ключ или создать новую пару ключей и повторно выпустить сертификат.
Да, наша программа проверки закрытых ключей на 100% бесплатна, не требует регистрации, ограничений на использование и скрытых платежей. Проверьте столько пар ключ-сертификат, сколько вам нужно. Вся обработка происходит локально в вашем браузере.
Средство проверки закрытых ключей поддерживает ключи RSA (обычно 2048-битные, 4096-битные) и ключи ECDSA (кривые P-256, P-384, P-521). Он может обнаруживать ключи DSA и Ed25519. Инструмент сообщает об обнаруженном типе и размере ключа в битах для обоих входов и отмечает любые несоответствия.
Да. Инструмент поддерживает как сертификаты X.509, так и запросы на подпись сертификата PKCS#10 (CSR). Вставьте свой закрытый ключ и CSR, затем нажмите «Проверить совпадение», чтобы убедиться, что они были сгенерированы вместе — это полезно перед отправкой CSR в центр сертификации.