Certificate Key Matcher confirmă dacă certificatul SSL, cheia sa privată și CSR-ul aparțin aceleiași perechi de chei. Inserează sau încarcă oricare două dintre fișiere, sau toate trei, pentru un verdict instantaneu. Instrumentul rulează integral pe dispozitivul tău, astfel încât cheia ta privată nu părăsește niciodată calculatorul.
Cum verifici dacă un certificat și o cheie privată se potrivesc
Inserează certificatul tău în prima casetă, cheia privată în a doua, și CSR-ul în a treia, dacă îl ai. Verificarea potrivirii rulează automat pe măsură ce scrii, sau apasă „Check match” odată ce câmpurile sunt completate. Butoanele de încărcare acceptă fișierele direct, dacă preferi să nu copiezi și să lipești manual.
Rezultatele apar sub forma a trei verdicte:
- Certificat comparat cu cheia privată
- CSR comparat cu certificatul
- CSR comparat cu cheia privată
O potrivire verde pentru perechea care te interesează înseamnă că acele fișiere au fost create împreună. Rulează verificarea înainte de a instala certificatul, deoarece o potrivire greșită este un motiv frecvent pentru care instalările eșuează.
Ce compară Matcher-ul
Două fișiere aparțin împreună atunci când au aceeași cheie publică. Certificatul tău, CSR-ul tău și cheia ta privată conțin fiecare aceeași cheie publică, astfel încât compararea acesteia dovedește dacă provin din aceeași pereche de chei.
Matcher-ul citește cheia publică din fiecare fișier și produce o amprentă SHA-256 a acesteia, denumită SubjectPublicKeyInfo (SPKI). Amprente identice înseamnă chei publice identice, ceea ce înseamnă o pereche reală. Fiecare panou afișează amprenta, astfel încât poți compara valorile singur sau le poți copia.
Potrivește un certificat, o cheie și un CSR cu OpenSSL
Preferi linia de comandă? Rulează fiecare fișier prin OpenSSL și compară rezultatul. Cele trei comenzi de mai jos afișează amprenta SHA-256 a cheii publice, aceeași valoare pe care instrumentul de mai sus o compară:
openssl x509 -in certificate.crt -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256
openssl pkey -in private.key -pubout -outform der | openssl dgst -sha256
openssl req -in request.csr -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256
Atunci când amprentele se potrivesc, fișierele fac parte din aceeași pereche de chei. Dacă măcar una diferă, ai o nepotrivire.
Mai multe verificări OpenSSL pentru aceleași fișiere găsești în ghidul nostru despre verificarea unui certificat cu OpenSSL.
Chei RSA și ECC
Metoda amprentei funcționează indiferent dacă certificatul tău folosește o cheie RSA sau ECC, deoarece fiecare certificat conține o cheie publică ce poate fi comparată. Matcher-ul detectează tipul automat și îl etichetează, de exemplu RSA 2048, lângă fiecare rezultat.
Compararea modulului este specifică doar RSA. Cheile ECC nu au modul, astfel încât o comandă precum openssl rsa -modulus returnează o eroare în loc de un hash.
Lucrezi cu un certificat ECC? Compară amprenta cheii publice, exact ceea ce face instrumentul în numele tău.
Când certificatul și cheia privată nu se potrivesc
Un rezultat de nepotrivire înseamnă că fișierele provin din perechi de chei diferite. Adesea, cheia privată a fost generată de un instrument extern și nu a fost niciodată mutată pe server, sau un panou de control precum cPanel sau Plesk a refolosit o cheie veche dintr-o comandă anterioară. Reemiterea unui certificat cu o cheie nouă, în timp ce cheia originală rămâne pe server, provoacă aceeași problemă.
Pentru a rezolva problema, găsește cheia privată creată împreună cu CSR-ul tău, de obicei un fișier .key din directorul de configurare al serverului tău. Dacă aceasta lipsește, generează o pereche nouă de CSR și cheie, apoi reemite certificatul astfel încât autoritatea de certificare să emită unul care se potrivește cu noua ta cheie. O cheie privată nu poate fi recuperată dintr-un certificat, deci o cheie pierdută înseamnă întotdeauna reemiterea acestuia.
Dacă vrei imaginea completă a motivelor pentru care cele două au încetat să se potrivească și cum arată acest lucru pe fiecare server, consultă ghidul nostru despre remedierea erorii de nepotrivire a modulului.
Întrebări frecvente
Instrumentul Certificate Key Matcher îmi încarcă cheia privată?
Nu. Fișierele tale sunt citite și comparate direct în browser, iar nimic nu este transmis. Poți să te deconectezi de la internet înainte de a rula o verificare și tot va funcționa.
Copiați link-ul
De unde știu dacă cheia mea privată se potrivește cu certificatul meu?
Introduceți ambele în instrument și citiți verdictul certificat-cheie privată. O potrivire înseamnă că amprentele cheii publice sunt identice; un singur caracter diferit înseamnă că nu formează o pereche.
Copiați link-ul
Pot verifica dacă un CSR se potrivește cu un certificat?
Da. Completați toate cele trei câmpuri, iar instrumentul de comparare verifică și CSR-ul în raport cu certificatul și cu cheia privată. Câmpul CSR este opțional, iar puteți compara un CSR cu o cheie privată chiar și fără niciun certificat.
Copiați link-ul
Instrumente SSL similare

Generator CSR
Generează automat CSR-ul (Certificate Signing Request) și cheia ta privată, pe baza detaliilor pe care le introduci la completarea formularului CSR.

Decodor CSR
Descifrează informațiile incluse în CSR-ul tău (Certificate Signing Request). Este procesul invers creării CSR-ului, care îți permite să vezi detaliile pe care le-ai completat în cererea ta de certificat SSL.

Convertor SSL
Convertește certificatul tău SSL/TLS între formatele PEM, DER, PFX și P7B, integral în browser. Schimbă formatele din câteva clicuri, astfel încât certificatul să se instaleze corect pe orice server sau platformă care necesită un format diferit.

SSL Checker
Verifică instantaneu valabilitatea, instalarea și configurația de securitate a certificatului tău SSL. Testează nivelul de criptare, datele de expirare și detectează problemele frecvente, pentru a te asigura că site-ul tău rămâne sigur și de încredere pentru vizitatori.
