hero-faq-1

Häufig gestellte Fragen

Wie lange dauert es, eine CSR zu erstellen?

Ein paar Sekunden. Die Anfrage wird sofort erstellt, wenn Sie das Formular absenden, und erscheint auf dieser Seite. Was Zeit in Anspruch nimmt, ist die Validierung des Zertifikats selbst, die nach der Bestellung erfolgt. Domain-validierte Zertifikate werden in der Regel innerhalb von Minuten ausgestellt, während die Organisations- und erweiterte Validierung mehrere Tage dauern kann.

Link kopieren

Was ist PKCS#10?

PKCS#10 ist der Standard, der das CSR-Format definiert, festgelegt in RFC 2986. Er legt fest, welche Felder eine Zertifikatsanforderung enthält und wie sie strukturiert sind, weshalb derselbe CSR bei jeder Zertifizierungsstelle funktioniert und nicht an die gebunden ist, bei der Sie ihn gekauft haben.

Link kopieren

Warum fehlt das OU-Feld in meinem ausgestellten Zertifikat?

Weil es nicht mehr erlaubt ist. Das CA/Browser-Forum-Ballot SC47 hat das Feld Organizational Unit in öffentlich vertrauenswürdigen TLS-Zertifikaten, die ab dem 1. September 2022 ausgestellt werden, untersagt, da eine CA keine zuverlässige Möglichkeit hat, einen Abteilungsnamen zu überprüfen. Sie können OU beim Erstellen eines CSR weiterhin angeben, und der Decoder zeigt es auch an, aber die CA entfernt es vor der Ausstellung. Es ist also nichts schiefgelaufen.

Link kopieren

Was ist ein Subject Alternative Name, und warum ist er wichtiger als der Common Name?

Ein Subject Alternative Name ist eine Erweiterung, die jeden Hostnamen auflistet, den ein Zertifikat abdeckt. Moderne Browser lesen die SAN-Liste aus und ignorieren den Common Name vollständig, sodass eine Domain, die nur als Common Name erscheint und nicht in der SAN-Liste enthalten ist, fehlschlägt. Die meisten öffentlichen CAs kopieren den Common Name bei der Ausstellung automatisch in die SAN-Liste, aber bestätigen Sie dies bei Ihrer CA, anstatt sich einfach darauf zu verlassen. Wenn Sie mehrere Hostnamen auf einem Zertifikat benötigen, listen Sie alle davon auf.

Link kopieren

Wie validiert man eine Domain für ein SSL-Zertifikat?

Drei Methoden werden akzeptiert: ein DNS-Eintrag mit einem von der CA bereitgestellten Wert, eine auf /.well-known/pki-validation/ Ihres Servers hochgeladene Datei oder ein an eine von fünf zugelassenen Adressen der Domain gesendeter Link per E-Mail. DNS und HTTP sind die dauerhaften Optionen. Die E-Mail-basierte Validierung wird vom CA/Browser Forum im Rahmen des Ballots SC-090 im März 2028 abgeschafft.

Link kopieren

Funktioniert das mit jedem Typ von SSL-Zertifikat?

Ja. DV-, OV-, EV-, Wildcard- und Multi-Domain-Zertifikate verwenden dieselbe X.509-Struktur, sodass sie alle auf die gleiche Weise konvertiert werden. Die Validierungsstufe ändert, was die Zertifizierungsstelle überprüft, nicht das Dateiformat.

Link kopieren

Woher weiß ich, ob mein privater Schlüssel zu meinem Zertifikat passt?

Fügen Sie beide in das Tool ein und lesen Sie das Ergebnis des Vergleichs zwischen Zertifikat und privatem Schlüssel. Eine Übereinstimmung bedeutet, dass die Fingerabdrücke der öffentlichen Schlüssel identisch sind; ein einziges abweichendes Zeichen bedeutet, dass sie kein Paar bilden.

Link kopieren

Warum wird die Automatisierung von SSL-Zertifikaten immer notwendiger?

Die maximale Zertifikatsgültigkeit sinkt gemäß Ballot SC-081v3 auf 200 Tage (März 2026), 100 Tage (2027) und schließlich auf maximal 47 Tage (2029). Die Wiederverwendung der Domain-Validierung schrumpft im selben Zeitplan auf 10 Tage. Eine manuelle Erneuerung in dieser Häufigkeit ist nicht mehr praktikabel.

Link kopieren

Was ist der Unterschied zwischen einem domainvalidierten Zertifikat und einem organisationsvalidierten Zertifikat?

A domain validated certificate confirms only that the applicant controls the domain. An organization validated certificate adds a check on the registered business behind it, including name, address, and registration details, and takes a business day or two rather than minutes. Encryption is identical; the difference is what the certificate says about who runs the site.

Link kopieren

Kann ich in einen Java Keystore (JKS) konvertieren?

Not in this tool. Create a PFX here first, then import it with keytool from the Java JDK. Modern Tomcat also reads PKCS#12 directly, so you may not need a JKS at all.

Link kopieren