Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Ein paar Sekunden. Die Anfrage wird sofort erstellt, wenn Sie das Formular absenden, und erscheint auf dieser Seite. Was Zeit in Anspruch nimmt, ist die Validierung des Zertifikats selbst, die nach der Bestellung erfolgt. Domain-validierte Zertifikate werden in der Regel innerhalb von Minuten ausgestellt, während die Organisations- und erweiterte Validierung mehrere Tage dauern kann.
Link kopieren
PKCS#10 ist der Standard, der das CSR-Format definiert, festgelegt in RFC 2986. Er legt fest, welche Felder eine Zertifikatsanforderung enthält und wie sie strukturiert sind, weshalb derselbe CSR bei jeder Zertifizierungsstelle funktioniert und nicht an die gebunden ist, bei der Sie ihn gekauft haben.
Link kopieren
Weil es nicht mehr erlaubt ist. Das CA/Browser-Forum-Ballot SC47 hat das Feld Organizational Unit in öffentlich vertrauenswürdigen TLS-Zertifikaten, die ab dem 1. September 2022 ausgestellt werden, untersagt, da eine CA keine zuverlässige Möglichkeit hat, einen Abteilungsnamen zu überprüfen. Sie können OU beim Erstellen eines CSR weiterhin angeben, und der Decoder zeigt es auch an, aber die CA entfernt es vor der Ausstellung. Es ist also nichts schiefgelaufen.
Link kopieren
Ein Subject Alternative Name ist eine Erweiterung, die jeden Hostnamen auflistet, den ein Zertifikat abdeckt. Moderne Browser lesen die SAN-Liste aus und ignorieren den Common Name vollständig, sodass eine Domain, die nur als Common Name erscheint und nicht in der SAN-Liste enthalten ist, fehlschlägt. Die meisten öffentlichen CAs kopieren den Common Name bei der Ausstellung automatisch in die SAN-Liste, aber bestätigen Sie dies bei Ihrer CA, anstatt sich einfach darauf zu verlassen. Wenn Sie mehrere Hostnamen auf einem Zertifikat benötigen, listen Sie alle davon auf.
Link kopieren
Drei Methoden werden akzeptiert: ein DNS-Eintrag mit einem von der CA bereitgestellten Wert, eine auf /.well-known/pki-validation/ Ihres Servers hochgeladene Datei oder ein an eine von fünf zugelassenen Adressen der Domain gesendeter Link per E-Mail. DNS und HTTP sind die dauerhaften Optionen. Die E-Mail-basierte Validierung wird vom CA/Browser Forum im Rahmen des Ballots SC-090 im März 2028 abgeschafft.
Link kopieren
Ja. DV-, OV-, EV-, Wildcard- und Multi-Domain-Zertifikate verwenden dieselbe X.509-Struktur, sodass sie alle auf die gleiche Weise konvertiert werden. Die Validierungsstufe ändert, was die Zertifizierungsstelle überprüft, nicht das Dateiformat.
Link kopieren
Fügen Sie beide in das Tool ein und lesen Sie das Ergebnis des Vergleichs zwischen Zertifikat und privatem Schlüssel. Eine Übereinstimmung bedeutet, dass die Fingerabdrücke der öffentlichen Schlüssel identisch sind; ein einziges abweichendes Zeichen bedeutet, dass sie kein Paar bilden.
Link kopieren
Die maximale Zertifikatsgültigkeit sinkt gemäß Ballot SC-081v3 auf 200 Tage (März 2026), 100 Tage (2027) und schließlich auf maximal 47 Tage (2029). Die Wiederverwendung der Domain-Validierung schrumpft im selben Zeitplan auf 10 Tage. Eine manuelle Erneuerung in dieser Häufigkeit ist nicht mehr praktikabel.
Link kopieren
A domain validated certificate confirms only that the applicant controls the domain. An organization validated certificate adds a check on the registered business behind it, including name, address, and registration details, and takes a business day or two rather than minutes. Encryption is identical; the difference is what the certificate says about who runs the site.
Link kopieren
Not in this tool. Create a PFX here first, then import it with keytool from the Java JDK. Modern Tomcat also reads PKCS#12 directly, so you may not need a JKS at all.
Link kopieren