सर्टिफिकेट की मैचर यह पुष्टि करता है कि आपका SSL सर्टिफिकेट, उसकी प्राइवेट की, और CSR एक ही की-पेयर से संबंधित हैं या नहीं। तुरंत परिणाम के लिए किन्हीं दो फ़ाइलों को, या तीनों को, पेस्ट या अपलोड करें। यह पूरी तरह से आपकी डिवाइस पर चलता है, इसलिए आपकी प्राइवेट की कभी भी आपकी मशीन से बाहर नहीं जाती।
सर्टिफिकेट और प्राइवेट की का मिलान कैसे जांचें
अपने सर्टिफिकेट को पहले बॉक्स में, अपनी प्राइवेट की को दूसरे बॉक्स में, और यदि आपके पास हो तो अपने CSR को तीसरे बॉक्स में पेस्ट करें। जैसे ही आप टाइप करते हैं, मिलान स्वतः चलता है, या फ़ील्ड भरने के बाद “Check match” दबाएँ। यदि आप कॉपी-पेस्ट नहीं करना चाहते, तो अपलोड बटन सीधे फ़ाइलें स्वीकार करते हैं।
परिणाम तीन निर्णयों के रूप में आते हैं:
- सर्टिफिकेट बनाम प्राइवेट की
- CSR बनाम सर्टिफिकेट
- CSR बनाम प्राइवेट की
जिस जोड़ी की आपको परवाह है, उस पर हरा मैच मिलने का मतलब है कि वे फ़ाइलें एक साथ बनाई गई थीं। सर्टिफिकेट इंस्टॉल करने से पहले यह जांच चला लें, क्योंकि गलत जोड़ी इंस्टॉलेशन विफल होने का एक आम कारण है।
मैचर क्या तुलना करता है
दो फ़ाइलें तभी संबंधित होती हैं जब वे एक ही पब्लिक की साझा करती हैं। आपका सर्टिफिकेट, आपका CSR, और आपकी प्राइवेट की, प्रत्येक उस पब्लिक की को साथ रखते हैं, इसलिए उसकी तुलना करने से पता चलता है कि वे एक ही की-पेयर से आए हैं या नहीं।
मैचर प्रत्येक फ़ाइल से पब्लिक की को पढ़ता है और उसका SHA-256 फिंगरप्रिंट बनाता है, जिसे SubjectPublicKeyInfo (SPKI) कहा जाता है। समान फिंगरप्रिंट का मतलब है समान पब्लिक की, जिसका मतलब है एक वास्तविक जोड़ी। प्रत्येक पैनल फिंगरप्रिंट दिखाता है, ताकि आप स्वयं मानों की तुलना कर सकें या उन्हें कॉपी कर सकें।
OpenSSL से सर्टिफिकेट, की, और CSR का मिलान करें
कमांड लाइन पसंद करते हैं? प्रत्येक फ़ाइल को OpenSSL से चलाएं और आउटपुट की तुलना करें। नीचे दिए गए तीन कमांड पब्लिक की का SHA-256 फिंगरप्रिंट प्रिंट करते हैं, वही मान जिसकी तुलना ऊपर दिया गया टूल करता है:
openssl x509 -in certificate.crt -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256
openssl pkey -in private.key -pubout -outform der | openssl dgst -sha256
openssl req -in request.csr -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256
जब फिंगरप्रिंट मेल खाते हैं, तो फ़ाइलें एक की-पेयर साझा करती हैं। यदि एक भी अलग है, तो आपके पास एक मिसमैच है।
इन्हीं फ़ाइलों के लिए और अधिक OpenSSL जांचें हमारी OpenSSL से सर्टिफिकेट जांचने की गाइड में हैं।
RSA और ECC कीज़
फिंगरप्रिंट विधि तब भी काम करती है जब आपका सर्टिफिकेट RSA या ECC की का उपयोग करता है, क्योंकि हर सर्टिफिकेट में तुलना करने के लिए एक पब्लिक की होती है। मैचर आपके लिए प्रकार का पता लगाता है और इसे प्रत्येक परिणाम के बगल में लेबल करता है, उदाहरण के लिए RSA 2048।
मॉड्युलस तुलना केवल RSA के लिए है। ECC कीज़ में कोई मॉड्युलस नहीं होता, इसलिए openssl rsa -modulus जैसी कमांड हैश के बजाय एक त्रुटि लौटाती है।
ECC सर्टिफिकेट के साथ काम कर रहे हैं? पब्लिक की फिंगरप्रिंट की तुलना करें, जो वास्तव में यह टूल आपकी ओर से करता है।
जब सर्टिफिकेट और प्राइवेट की मेल नहीं खाते
नो-मैच परिणाम का मतलब है कि फ़ाइलें अलग-अलग की-पेयर से आई हैं। अक्सर प्राइवेट की किसी बाहरी टूल द्वारा जनरेट की गई थी और कभी सर्वर पर स्थानांतरित नहीं की गई, या cPanel या Plesk जैसे कंट्रोल पैनल ने किसी पहले के ऑर्डर की पुरानी की का पुनः उपयोग किया। सर्टिफिकेट को नई की के साथ फिर से जारी करते समय, जबकि मूल की अभी भी सर्वर पर मौजूद है, वही टकराव पैदा होता है।
इसे ठीक करने के लिए, अपने CSR के साथ बनाई गई प्राइवेट की खोजें, जो आमतौर पर आपके सर्वर के कॉन्फ़िगरेशन डायरेक्टरी में एक .key फ़ाइल होती है। यदि वह चली गई है, तो एक नई CSR और की-पेयर जनरेट करें, फिर सर्टिफिकेट को फिर से जारी करें ताकि सर्टिफिकेट अथॉरिटी एक ऐसा सर्टिफिकेट जारी करे जो आपकी नई की से मेल खाता हो। सर्टिफिकेट से प्राइवेट की को पुनर्प्राप्त नहीं किया जा सकता, इसलिए खोई हुई की का हमेशा मतलब है पुनः जारी करना।
यदि आप यह पूरी तस्वीर देखना चाहते हैं कि दोनों का मेल क्यों बंद हो गया और प्रत्येक सर्वर पर यह कैसा दिखता है, तो हमारी मॉड्युलस मिसमैच त्रुटि ठीक करने की गाइड देखें।
अक्सर पूछे जाने वाले प्रश्नों
क्या Certificate Key Matcher मेरी private key अपलोड करता है?
नहीं। आपकी फ़ाइलें आपके ब्राउज़र के अंदर ही पढ़ी और तुलना की जाती हैं, और कुछ भी ट्रांसमिट नहीं किया जाता। आप जाँच चलाने से पहले इंटरनेट से डिस्कनेक्ट भी हो सकते हैं और फिर भी यह काम करता है।
लिंक की प्रतिलिपि करें
मुझे कैसे पता चलेगा कि मेरी private key मेरे certificate से मेल खाती है?
दोनों को टूल में पेस्ट करें और certificate-to-private-key नतीजा पढ़ें। मैच होने का मतलब है कि public-key फिंगरप्रिंट्स एक जैसी हैं; एक भी अलग कैरेक्टर का मतलब है कि वे जोड़ी नहीं हैं।
लिंक की प्रतिलिपि करें
क्या मैं CSR को सर्टिफ़िकेट से भी मैच कर सकता हूँ?
हाँ। तीनों फ़ील्ड भरें और मैचर CSR की तुलना सर्टिफिकेट के साथ-साथ प्राइवेट की के साथ भी करता है। CSR फ़ील्ड वैकल्पिक है, और आप बिना किसी सर्टिफिकेट के केवल CSR की तुलना प्राइवेट की से भी कर सकते हैं।
लिंक की प्रतिलिपि करें
संबंधित SSL टूल्स

CSR जनरेटर
CSR फॉर्म भरते समय आपके द्वारा सबमिट किए गए विवरण के आधार पर अपना CSR (Certificate Signing Request) और अपनी प्राइवेट की स्वतः जनरेट करें।

CSR डिकोडर
अपने Certificate Signing Request में शामिल जानकारी को समझें। यह CSR निर्माण की विपरीत प्रक्रिया है जो आपको अपने SSL सर्टिफिकेट अनुरोध में भरे गए विवरणों को देखने में सक्षम बनाती है।

SSL कन्वर्टर
अपने SSL/TLS सर्टिफिकेट को पूरी तरह से अपने ब्राउज़र में PEM, DER, PFX, और P7B के बीच परिवर्तित करें। कुछ ही क्लिक में प्रारूप बदलें ताकि सर्टिफिकेट किसी भी सर्वर या प्लेटफॉर्म पर सफलतापूर्वक इंस्टॉल हो जाए जो एक अलग प्रारूप की अपेक्षा करता है।

SSL Checker
अपने SSL सर्टिफिकेट की वैधता, इंस्टॉलेशन, और सुरक्षा कॉन्फ़िगरेशन को तुरंत सत्यापित करें। एन्क्रिप्शन शक्ति, समाप्ति तिथियों का परीक्षण करें और सामान्य समस्याओं का पता लगाएं ताकि आपकी वेबसाइट सुरक्षित रहे और विज़िटरों द्वारा भरोसेमंद बनी रहे।
