hero-digicert-certcentral

सर्टिफिकेट की मैचर

सर्टिफिकेट की मैचर यह पुष्टि करता है कि आपका SSL सर्टिफिकेट, उसकी प्राइवेट की, और CSR एक ही की-पेयर से संबंधित हैं या नहीं। तुरंत परिणाम के लिए किन्हीं दो फ़ाइलों को, या तीनों को, पेस्ट या अपलोड करें। यह पूरी तरह से आपकी डिवाइस पर चलता है, इसलिए आपकी प्राइवेट की कभी भी आपकी मशीन से बाहर नहीं जाती।

Certificate
Drop file here
Private Key
Drop file here
CSR
Drop file here
100% private: your certificate, private key, and CSR are analyzed in your browser and never uploaded.

सर्टिफिकेट और प्राइवेट की का मिलान कैसे जांचें

अपने सर्टिफिकेट को पहले बॉक्स में, अपनी प्राइवेट की को दूसरे बॉक्स में, और यदि आपके पास हो तो अपने CSR को तीसरे बॉक्स में पेस्ट करें। जैसे ही आप टाइप करते हैं, मिलान स्वतः चलता है, या फ़ील्ड भरने के बाद “Check match” दबाएँ। यदि आप कॉपी-पेस्ट नहीं करना चाहते, तो अपलोड बटन सीधे फ़ाइलें स्वीकार करते हैं।

परिणाम तीन निर्णयों के रूप में आते हैं:

  1. सर्टिफिकेट बनाम प्राइवेट की
  2. CSR बनाम सर्टिफिकेट
  3. CSR बनाम प्राइवेट की

जिस जोड़ी की आपको परवाह है, उस पर हरा मैच मिलने का मतलब है कि वे फ़ाइलें एक साथ बनाई गई थीं। सर्टिफिकेट इंस्टॉल करने से पहले यह जांच चला लें, क्योंकि गलत जोड़ी इंस्टॉलेशन विफल होने का एक आम कारण है।


मैचर क्या तुलना करता है

दो फ़ाइलें तभी संबंधित होती हैं जब वे एक ही पब्लिक की साझा करती हैं। आपका सर्टिफिकेट, आपका CSR, और आपकी प्राइवेट की, प्रत्येक उस पब्लिक की को साथ रखते हैं, इसलिए उसकी तुलना करने से पता चलता है कि वे एक ही की-पेयर से आए हैं या नहीं।

मैचर प्रत्येक फ़ाइल से पब्लिक की को पढ़ता है और उसका SHA-256 फिंगरप्रिंट बनाता है, जिसे SubjectPublicKeyInfo (SPKI) कहा जाता है। समान फिंगरप्रिंट का मतलब है समान पब्लिक की, जिसका मतलब है एक वास्तविक जोड़ी। प्रत्येक पैनल फिंगरप्रिंट दिखाता है, ताकि आप स्वयं मानों की तुलना कर सकें या उन्हें कॉपी कर सकें।


OpenSSL से सर्टिफिकेट, की, और CSR का मिलान करें

कमांड लाइन पसंद करते हैं? प्रत्येक फ़ाइल को OpenSSL से चलाएं और आउटपुट की तुलना करें। नीचे दिए गए तीन कमांड पब्लिक की का SHA-256 फिंगरप्रिंट प्रिंट करते हैं, वही मान जिसकी तुलना ऊपर दिया गया टूल करता है:

openssl x509 -in certificate.crt -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256
openssl pkey -in private.key -pubout -outform der | openssl dgst -sha256
openssl req -in request.csr -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256

जब फिंगरप्रिंट मेल खाते हैं, तो फ़ाइलें एक की-पेयर साझा करती हैं। यदि एक भी अलग है, तो आपके पास एक मिसमैच है।

इन्हीं फ़ाइलों के लिए और अधिक OpenSSL जांचें हमारी OpenSSL से सर्टिफिकेट जांचने की गाइड में हैं।


RSA और ECC कीज़

फिंगरप्रिंट विधि तब भी काम करती है जब आपका सर्टिफिकेट RSA या ECC की का उपयोग करता है, क्योंकि हर सर्टिफिकेट में तुलना करने के लिए एक पब्लिक की होती है। मैचर आपके लिए प्रकार का पता लगाता है और इसे प्रत्येक परिणाम के बगल में लेबल करता है, उदाहरण के लिए RSA 2048।

मॉड्युलस तुलना केवल RSA के लिए है। ECC कीज़ में कोई मॉड्युलस नहीं होता, इसलिए openssl rsa -modulus जैसी कमांड हैश के बजाय एक त्रुटि लौटाती है।

ECC सर्टिफिकेट के साथ काम कर रहे हैं? पब्लिक की फिंगरप्रिंट की तुलना करें, जो वास्तव में यह टूल आपकी ओर से करता है।


जब सर्टिफिकेट और प्राइवेट की मेल नहीं खाते

नो-मैच परिणाम का मतलब है कि फ़ाइलें अलग-अलग की-पेयर से आई हैं। अक्सर प्राइवेट की किसी बाहरी टूल द्वारा जनरेट की गई थी और कभी सर्वर पर स्थानांतरित नहीं की गई, या cPanel या Plesk जैसे कंट्रोल पैनल ने किसी पहले के ऑर्डर की पुरानी की का पुनः उपयोग किया। सर्टिफिकेट को नई की के साथ फिर से जारी करते समय, जबकि मूल की अभी भी सर्वर पर मौजूद है, वही टकराव पैदा होता है।

इसे ठीक करने के लिए, अपने CSR के साथ बनाई गई प्राइवेट की खोजें, जो आमतौर पर आपके सर्वर के कॉन्फ़िगरेशन डायरेक्टरी में एक .key फ़ाइल होती है। यदि वह चली गई है, तो एक नई CSR और की-पेयर जनरेट करें, फिर सर्टिफिकेट को फिर से जारी करें ताकि सर्टिफिकेट अथॉरिटी एक ऐसा सर्टिफिकेट जारी करे जो आपकी नई की से मेल खाता हो। सर्टिफिकेट से प्राइवेट की को पुनर्प्राप्त नहीं किया जा सकता, इसलिए खोई हुई की का हमेशा मतलब है पुनः जारी करना।

यदि आप यह पूरी तस्वीर देखना चाहते हैं कि दोनों का मेल क्यों बंद हो गया और प्रत्येक सर्वर पर यह कैसा दिखता है, तो हमारी मॉड्युलस मिसमैच त्रुटि ठीक करने की गाइड देखें।


अक्सर पूछे जाने वाले प्रश्नों

क्या Certificate Key Matcher मेरी private key अपलोड करता है?

नहीं। आपकी फ़ाइलें आपके ब्राउज़र के अंदर ही पढ़ी और तुलना की जाती हैं, और कुछ भी ट्रांसमिट नहीं किया जाता। आप जाँच चलाने से पहले इंटरनेट से डिस्कनेक्ट भी हो सकते हैं और फिर भी यह काम करता है।

लिंक की प्रतिलिपि करें

मुझे कैसे पता चलेगा कि मेरी private key मेरे certificate से मेल खाती है?

दोनों को टूल में पेस्ट करें और certificate-to-private-key नतीजा पढ़ें। मैच होने का मतलब है कि public-key फिंगरप्रिंट्स एक जैसी हैं; एक भी अलग कैरेक्टर का मतलब है कि वे जोड़ी नहीं हैं।

लिंक की प्रतिलिपि करें

क्या मैं CSR को सर्टिफ़िकेट से भी मैच कर सकता हूँ?

हाँ। तीनों फ़ील्ड भरें और मैचर CSR की तुलना सर्टिफिकेट के साथ-साथ प्राइवेट की के साथ भी करता है। CSR फ़ील्ड वैकल्पिक है, और आप बिना किसी सर्टिफिकेट के केवल CSR की तुलना प्राइवेट की से भी कर सकते हैं।

लिंक की प्रतिलिपि करें


संबंधित SSL टूल्स

टेक्स्ट ओवरले 'Mill History' के साथ एक ऐतिहासिक पवन चक्की

CSR जनरेटर

CSR फॉर्म भरते समय आपके द्वारा सबमिट किए गए विवरण के आधार पर अपना CSR (Certificate Signing Request) और अपनी प्राइवेट की स्वतः जनरेट करें।

एक मध्यकालीन कैटापुल्ट जिसमें 'Engineering Feats' लिखा बैनर है

CSR डिकोडर

अपने Certificate Signing Request में शामिल जानकारी को समझें। यह CSR निर्माण की विपरीत प्रक्रिया है जो आपको अपने SSL सर्टिफिकेट अनुरोध में भरे गए विवरणों को देखने में सक्षम बनाती है।

SSL कन्वर्टर

अपने SSL/TLS सर्टिफिकेट को पूरी तरह से अपने ब्राउज़र में PEM, DER, PFX, और P7B के बीच परिवर्तित करें। कुछ ही क्लिक में प्रारूप बदलें ताकि सर्टिफिकेट किसी भी सर्वर या प्लेटफॉर्म पर सफलतापूर्वक इंस्टॉल हो जाए जो एक अलग प्रारूप की अपेक्षा करता है।

SSL Checker

अपने SSL सर्टिफिकेट की वैधता, इंस्टॉलेशन, और सुरक्षा कॉन्फ़िगरेशन को तुरंत सत्यापित करें। एन्क्रिप्शन शक्ति, समाप्ति तिथियों का परीक्षण करें और सामान्य समस्याओं का पता लगाएं ताकि आपकी वेबसाइट सुरक्षित रहे और विज़िटरों द्वारा भरोसेमंद बनी रहे।