hero-digicert-certcentral

Verificatore di Corrispondenza tra Certificato e Chiave

Il Certificate Key Matcher conferma se il tuo certificato SSL, la sua chiave privata e il CSR appartengono alla stessa coppia di chiavi. Incolla o carica due qualsiasi dei file, oppure tutti e tre, per ottenere un verdetto immediato. Funziona interamente sul tuo dispositivo, quindi la tua chiave privata non lascia mai la tua macchina.

Certificate
Drop file here
Private Key
Drop file here
CSR
Drop file here
100% private: your certificate, private key, and CSR are analyzed in your browser and never uploaded.

Come verificare che un certificato e una chiave privata corrispondano

Incolla il tuo certificato nel primo campo, la tua chiave privata nel secondo e il tuo CSR nel terzo, se ne hai uno. La verifica avviene automaticamente mentre digiti, oppure puoi premere “Check match” una volta compilati i campi. I pulsanti di caricamento accettano i file direttamente, se preferisci non copiare e incollare.

I risultati vengono restituiti come tre verdetti:

  1. Certificato rispetto alla chiave privata
  2. CSR rispetto al certificato
  3. CSR rispetto alla chiave privata

Una corrispondenza verde sulla coppia che ti interessa indica che quei file sono stati creati insieme. Esegui il controllo prima di installare il certificato, poiché un abbinamento errato è una causa comune di installazioni fallite.


Cosa confronta il Matcher

Due file appartengono insieme quando condividono la stessa chiave pubblica. Il tuo certificato, il tuo CSR e la tua chiave privata contengono ciascuno quella chiave pubblica, quindi confrontarla dimostra se provengono dalla stessa coppia di chiavi.

Il matcher legge la chiave pubblica da ciascun file e produce un’impronta SHA-256 della stessa, la SubjectPublicKeyInfo (SPKI). Impronte identiche indicano chiavi pubbliche identiche, il che significa una coppia reale. Ogni pannello mostra l’impronta, così puoi confrontare tu stesso i valori o copiarli.


Abbinare un certificato, una chiave e un CSR con OpenSSL

Preferisci la riga di comando? Esegui ogni file tramite OpenSSL e confronta l’output. I tre comandi seguenti stampano l’impronta SHA-256 della chiave pubblica, lo stesso valore che lo strumento sopra confronta:

openssl x509 -in certificate.crt -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256
openssl pkey -in private.key -pubout -outform der | openssl dgst -sha256
openssl req -in request.csr -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256

Quando le impronte corrispondono, i file condividono una coppia di chiavi. Se anche solo una differisce, hai una mancata corrispondenza.

Altri controlli OpenSSL per gli stessi file sono presenti nella nostra guida su come verificare un certificato con OpenSSL.


Chiavi RSA ed ECC

Il metodo dell’impronta funziona sia che il tuo certificato utilizzi una chiave RSA sia una chiave ECC, perché ogni certificato contiene una chiave pubblica da confrontare. Il matcher rileva automaticamente il tipo e lo etichetta, ad esempio RSA 2048, accanto a ciascun risultato.

Il confronto del modulo funziona solo per RSA. Le chiavi ECC non hanno un modulo, quindi un comando come openssl rsa -modulus restituisce un errore anziché un hash.

Stai lavorando con un certificato ECC? Confronta l’impronta della chiave pubblica, che è esattamente ciò che lo strumento fa per te.


Quando il certificato e la chiave privata non corrispondono

Un risultato di mancata corrispondenza indica che i file provengono da coppie di chiavi diverse. Spesso la chiave privata è stata generata da uno strumento esterno e non è mai stata spostata sul server, oppure un pannello di controllo come cPanel o Plesk ha riutilizzato una vecchia chiave di un ordine precedente. Riemettere un certificato con una nuova chiave mentre quella originale è ancora presente sul server causa lo stesso conflitto.

Per risolvere il problema, individua la chiave privata creata insieme al tuo CSR, di solito un file .key nella directory di configurazione del tuo server. Se non è più disponibile, genera una nuova coppia CSR e chiave, quindi riemetti il certificato affinché l’autorità di certificazione ne rilasci uno che corrisponda alla tua nuova chiave. Una chiave privata non può essere recuperata da un certificato, quindi una chiave perduta comporta sempre una riemissione.

Se vuoi il quadro completo del motivo per cui i due elementi hanno smesso di corrispondere e di come si presenta il problema su ciascun server, consulta la nostra guida su come risolvere l’errore di mancata corrispondenza del modulo.


Domande frequenti

Il Certificate Key Matcher carica la mia chiave privata?

No. I tuoi file vengono letti e confrontati all’interno del tuo browser e non viene trasmesso nulla. Puoi disconnetterti da internet prima di eseguire un controllo e funzionerà comunque.

Copia link

Come faccio a sapere se la mia chiave privata corrisponde al mio certificato?

Incolla entrambi nello strumento e leggi il verdetto certificato-chiave privata. Una corrispondenza significa che le impronte digitali (fingerprint) della chiave pubblica sono identiche; un solo carattere diverso significa che non formano una coppia.

Copia link

Posso anche far corrispondere una CSR a un certificato?

Sì. Compila tutti e tre i campi e il verificatore confronta anche la CSR con il certificato e con la chiave privata. Il campo CSR è facoltativo, e puoi verificare la corrispondenza tra una CSR e una chiave privata senza alcun certificato.

Copia link


Strumenti SSL correlati

Un mulino a vento storico con testo sovrapposto che recita 'Mill History'

CSR Generator

Genera automaticamente il tuo CSR (Certificate Signing Request) e la tua chiave privata, in base ai dettagli forniti compilando il modulo CSR.

Una catapulta medievale con uno striscione che recita 'Engineering Feats'

CSR Decoder

Decifra le informazioni contenute nella tua Certificate Signing Request. È il processo opposto alla creazione del CSR, che ti permette di vedere i dettagli inseriti nella tua richiesta di certificato SSL.

SSL Converter

Converti il tuo certificato SSL/TLS tra PEM, DER, PFX e P7B interamente nel tuo browser. Cambia formato in pochi clic in modo che il certificato si installi correttamente su qualsiasi server o piattaforma che ne richieda uno diverso.

SSL Checker

Verifica istantaneamente la validità, l’installazione e la configurazione di sicurezza del tuo certificato SSL. Testa la robustezza della crittografia, le date di scadenza e rileva i problemi più comuni per garantire che il tuo sito web rimanga sicuro e affidabile per i visitatori.