hero-digicert-certcentral

Comparador de Claves de Certificado

El Verificador de Coincidencia de Certificado y Clave confirma si tu certificado SSL, su clave privada y la CSR pertenecen al mismo par de claves. Pega o sube dos de los archivos, o los tres, para obtener un veredicto instantáneo. Se ejecuta completamente en tu dispositivo, por lo que tu clave privada nunca sale de tu equipo.

Certificate
Drop file here
Private Key
Drop file here
CSR
Drop file here
100% private: your certificate, private key, and CSR are analyzed in your browser and never uploaded.

Cómo verificar que un certificado y una clave privada coinciden

Pega tu certificado en el primer campo, tu clave privada en el segundo, y tu CSR en el tercero, si la tienes. La comparación se ejecuta automáticamente mientras escribes, o pulsa «Check match» una vez que los campos estén completos. Los botones de carga aceptan los archivos directamente si prefieres no copiar y pegar.

Los resultados se muestran como tres veredictos:

  1. Certificado frente a clave privada
  2. CSR frente a certificado
  3. CSR frente a clave privada

Una coincidencia en verde en el par que te interesa significa que esos archivos se crearon juntos. Ejecuta la comprobación antes de instalar el certificado, ya que un emparejamiento incorrecto es una causa común de fallos en la instalación.


Qué compara el verificador

Dos archivos pertenecen entre sí cuando comparten la misma clave pública. Tu certificado, tu CSR y tu clave privada llevan cada uno esa clave pública, por lo que compararla demuestra si provienen del mismo par de claves.

El verificador lee la clave pública de cada archivo y genera una huella digital SHA-256 de ella, el SubjectPublicKeyInfo (SPKI). Huellas digitales idénticas significan claves públicas idénticas, lo que significa un par real. Cada panel muestra la huella digital, para que puedas comparar los valores tú mismo o copiarlos.


Comparar un certificado, una clave y una CSR con OpenSSL

¿Prefieres la línea de comandos? Ejecuta cada archivo a través de OpenSSL y compara el resultado. Los tres comandos siguientes imprimen la huella digital SHA-256 de la clave pública, el mismo valor que compara la herramienta anterior:

openssl x509 -in certificate.crt -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256
openssl pkey -in private.key -pubout -outform der | openssl dgst -sha256
openssl req -in request.csr -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256

Cuando las huellas digitales coinciden, los archivos comparten un par de claves. Si aunque sea una difiere, hay una discrepancia.

Encontrarás más comprobaciones de OpenSSL para los mismos archivos en nuestra guía para verificar un certificado con OpenSSL.


Claves RSA y ECC

El método de la huella digital funciona ya sea que tu certificado use una clave RSA o ECC, porque todo certificado lleva una clave pública para comparar. El verificador detecta el tipo por ti y lo etiqueta, por ejemplo RSA 2048, junto a cada resultado.

La comparación de módulo es exclusiva de RSA. Las claves ECC no tienen módulo, por lo que un comando como openssl rsa -modulus devuelve un error en lugar de un hash.

¿Trabajas con un certificado ECC? Compara la huella digital de la clave pública, que es exactamente lo que hace la herramienta en tu nombre.


Cuando el certificado y la clave privada no coinciden

Un resultado sin coincidencia significa que los archivos provienen de pares de claves diferentes. A menudo la clave privada fue generada por una herramienta externa y nunca se trasladó al servidor, o un panel de control como cPanel o Plesk reutilizó una clave antigua de un pedido anterior. Reemitir un certificado con una clave nueva mientras la original todavía está en el servidor provoca el mismo conflicto.

Para solucionarlo, busca la clave privada creada junto con tu CSR, generalmente un archivo .key en el directorio de configuración de tu servidor. Si ha desaparecido, genera un nuevo par de CSR y clave, y luego reemite el certificado para que la autoridad certificadora emita uno que coincida con tu nueva clave. Una clave privada no se puede recuperar a partir de un certificado, así que una clave perdida siempre implica una reemisión.

Si quieres el panorama completo de por qué ambos dejaron de coincidir y cómo se ve en cada servidor, consulta nuestra guía para solucionar el error de discrepancia de módulo.


Preguntas frecuentes

¿El Certificate Key Matcher sube mi clave privada?

No. Sus archivos se leen y comparan dentro de su navegador, y no se transmite nada. Puede desconectarse de internet antes de ejecutar una verificación y aun así funciona.

Copiar enlace

¿Cómo sé si mi clave privada coincide con mi certificado?

Pega ambos en la herramienta y lee el veredicto certificado-clave privada. Una coincidencia significa que las huellas digitales de la clave pública son idénticas; un solo carácter diferente significa que no forman un par.

Copiar enlace

¿También puedo verificar si un CSR coincide con un certificado?

Sí. Complete los tres campos y el comparador también contrastará el CSR con el certificado y con la clave privada. El campo del CSR es opcional, y puede comparar un CSR con una clave privada sin necesidad de ningún certificado.

Copiar enlace


Herramientas SSL relacionadas

Un molino de viento histórico con texto superpuesto que dice 'Mill History'

Generador de CSR

Genera automáticamente tu CSR (Solicitud de Firma de Certificado) y tu clave privada, según los datos que envíes al completar el formulario de CSR.

Una catapulta medieval con una pancarta que dice 'Engineering Feats'

Decodificador de CSR

Descifra la información incluida en tu Solicitud de Firma de Certificado. Es el proceso inverso a la creación de la CSR, que te permite ver los detalles que introdujiste en tu solicitud de certificado SSL.

Convertidor SSL

Convierte tu certificado SSL/TLS entre PEM, DER, PFX y P7B totalmente en tu navegador. Cambia de formato en unos pocos clics para que el certificado se instale correctamente en cualquier servidor o plataforma que requiera un formato distinto.

SSL Checker

Verifica al instante la validez, la instalación y la configuración de seguridad de tu certificado SSL. Comprueba la fortaleza del cifrado, las fechas de vencimiento y detecta problemas comunes para garantizar que tu sitio web se mantenga seguro y confiable para los visitantes.