Certificate Key Matcher memastikan apakah sertifikat SSL Anda, private key-nya, dan CSR-nya berasal dari pasangan kunci yang sama. Tempel atau unggah dua dari file tersebut, atau ketiganya, untuk mendapatkan hasil secara instan. Alat ini berjalan sepenuhnya di perangkat Anda, sehingga private key Anda tidak pernah meninggalkan komputer Anda.
Cara Memeriksa Kecocokan Sertifikat dan Private Key
Tempel sertifikat Anda ke kotak pertama, private key Anda ke kotak kedua, dan CSR Anda ke kotak ketiga jika Anda memilikinya. Pencocokan berjalan secara otomatis saat Anda mengetik, atau tekan “Check match” setelah kolom-kolom terisi. Tombol unggah menerima file secara langsung jika Anda lebih memilih tidak menyalin dan menempel.
Hasilnya berupa tiga jenis penilaian:
- Sertifikat dibandingkan dengan private key
- CSR dibandingkan dengan sertifikat
- CSR dibandingkan dengan private key
Hasil cocok berwarna hijau pada pasangan yang Anda periksa berarti file-file tersebut dibuat secara bersamaan. Lakukan pemeriksaan sebelum Anda menginstal sertifikat, karena pasangan yang salah adalah penyebab umum kegagalan instalasi.
Apa yang Dibandingkan oleh Matcher
Dua file dianggap berpasangan jika keduanya memiliki public key yang sama. Sertifikat, CSR, dan private key Anda masing-masing membawa public key tersebut, sehingga membandingkannya membuktikan apakah file-file itu berasal dari satu pasangan kunci.
Matcher membaca public key dari setiap file dan menghasilkan sidik jari SHA-256 darinya, yaitu SubjectPublicKeyInfo (SPKI). Sidik jari yang identik berarti public key yang identik, yang berarti pasangan yang sah. Setiap panel menampilkan sidik jari tersebut, sehingga Anda dapat membandingkan nilainya sendiri atau menyalinnya.
Mencocokkan Sertifikat, Key, dan CSR Dengan OpenSSL
Lebih suka menggunakan command line? Jalankan setiap file melalui OpenSSL dan bandingkan hasilnya. Tiga perintah di bawah ini mencetak sidik jari SHA-256 dari public key, nilai yang sama yang dibandingkan oleh alat di atas:
openssl x509 -in certificate.crt -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256
openssl pkey -in private.key -pubout -outform der | openssl dgst -sha256
openssl req -in request.csr -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256
Ketika sidik jarinya cocok, file-file tersebut berbagi pasangan kunci yang sama. Jika bahkan satu saja berbeda, berarti terjadi ketidakcocokan.
Pemeriksaan OpenSSL lainnya untuk file yang sama dapat Anda temukan di panduan kami tentang memeriksa sertifikat dengan OpenSSL.
Key RSA dan ECC
Metode sidik jari ini berfungsi baik sertifikat Anda menggunakan key RSA maupun ECC, karena setiap sertifikat membawa public key yang dapat dibandingkan. Matcher mendeteksi jenisnya secara otomatis dan memberi label, misalnya RSA 2048, di samping setiap hasil.
Perbandingan modulus hanya berlaku untuk RSA. Key ECC tidak memiliki modulus, sehingga perintah seperti openssl rsa -modulus menghasilkan pesan kesalahan alih-alih hash.
Sedang bekerja dengan sertifikat ECC? Bandingkan sidik jari public key-nya, yang justru merupakan hal yang dilakukan alat ini untuk Anda.
Ketika Sertifikat dan Private Key Tidak Cocok
Hasil yang tidak cocok berarti file-file tersebut berasal dari pasangan kunci yang berbeda. Biasanya, private key dibuat oleh alat eksternal dan tidak pernah dipindahkan ke server, atau panel kontrol seperti cPanel atau Plesk menggunakan kembali key lama dari pesanan sebelumnya. Menerbitkan ulang sertifikat dengan key baru sementara key aslinya masih ada di server dapat menyebabkan konflik yang sama.
Untuk memperbaikinya, temukan private key yang dibuat bersama CSR Anda, biasanya berupa file .key di direktori konfigurasi server Anda. Jika sudah hilang, buat CSR dan pasangan key baru, lalu terbitkan ulang sertifikat agar otoritas sertifikat menerbitkan sertifikat yang cocok dengan key baru Anda. Private key tidak dapat dipulihkan dari sertifikat, sehingga key yang hilang selalu memerlukan penerbitan ulang.
Jika Anda ingin memahami sepenuhnya mengapa keduanya berhenti cocok dan bagaimana tampilannya di setiap server, lihat panduan kami tentang mengatasi kesalahan ketidakcocokan modulus.
Pertanyaan yang Sering Diajukan
Apakah Certificate Key Matcher mengunggah kunci privat saya?
Tidak. File Anda dibaca dan dibandingkan di dalam browser Anda, dan tidak ada yang dikirim ke mana pun. Anda bahkan bisa memutuskan koneksi internet sebelum menjalankan pemeriksaan dan alat ini tetap berfungsi.
Salin tautan
Bagaimana saya tahu apakah private key saya cocok dengan sertifikat saya?
Tempelkan keduanya ke dalam alat tersebut dan baca hasil verifikasi kecocokan sertifikat dengan private key. Kecocokan berarti sidik jari (fingerprint) kunci publiknya identik; satu karakter yang berbeda saja berarti keduanya bukan pasangan.
Salin tautan
Bisakah saya juga mencocokkan CSR dengan sertifikat?
Ya. Isi ketiga kolom, dan alat pencocok juga akan membandingkan CSR dengan sertifikat dan dengan private key. Kolom CSR bersifat opsional, dan Anda bisa mencocokkan CSR dengan private key tanpa sertifikat sama sekali.
Salin tautan
Alat SSL Terkait

CSR Generator
Buat CSR (Certificate Signing Request) dan Private Key Anda secara otomatis, berdasarkan detail yang Anda masukkan saat mengisi formulir CSR.

CSR Decoder
Uraikan informasi yang tercantum dalam Certificate Signing Request Anda. Ini adalah proses kebalikan dari pembuatan CSR yang memungkinkan Anda melihat detail yang Anda isi dalam permintaan Sertifikat SSL Anda.

SSL Converter
Konversikan sertifikat SSL/TLS Anda antara format PEM, DER, PFX, dan P7B sepenuhnya di browser Anda. Ganti format hanya dengan beberapa klik agar sertifikat dapat diinstal dengan lancar di server atau platform apa pun yang membutuhkan format berbeda.

SSL Checker
Verifikasi validitas, instalasi, dan konfigurasi keamanan sertifikat SSL Anda secara instan. Uji kekuatan enkripsi, tanggal kedaluwarsa, dan deteksi masalah umum untuk memastikan situs web Anda tetap aman dan dipercaya oleh pengunjung.
