Инструмент сопоставления сертификата и ключа проверяет, принадлежат ли ваш SSL-сертификат, его приватный ключ и CSR одной и той же паре ключей. Вставьте или загрузите любые два файла, либо все три, и получите мгновенный результат. Проверка выполняется полностью на вашем устройстве, поэтому приватный ключ никогда не покидает вашу машину.
Как проверить соответствие сертификата и приватного ключа
Вставьте ваш сертификат в первое поле, ваш приватный ключ во второе и ваш CSR в третье, если он у вас есть. Сопоставление выполняется автоматически по мере ввода, либо нажмите «Check match«, когда поля заполнены. Кнопки загрузки принимают файлы напрямую, если вы не хотите копировать и вставлять текст.
Результаты возвращаются в виде трёх вердиктов:
- Сертификат относительно приватного ключа
- CSR относительно сертификата
- CSR относительно приватного ключа
Зелёное совпадение по интересующей вас паре означает, что эти файлы были созданы вместе. Выполните проверку перед тем, как установить сертификат, поскольку неверное сопоставление — распространённая причина сбоев установки.
Что сравнивает инструмент сопоставления
Два файла принадлежат друг другу, если у них общий публичный ключ. Ваш сертификат, ваш CSR и ваш приватный ключ — каждый несёт этот публичный ключ, поэтому его сравнение доказывает, произошли ли они из одной пары ключей.
Инструмент считывает публичный ключ из каждого файла и формирует отпечаток SHA-256 для него — SubjectPublicKeyInfo (SPKI). Одинаковые отпечатки означают одинаковые публичные ключи, а значит — настоящую пару. На каждой панели отображается отпечаток, чтобы вы могли сравнить значения самостоятельно или скопировать их.
Сопоставление сертификата, ключа и CSR с помощью OpenSSL
Предпочитаете командную строку? Пропустите каждый файл через OpenSSL и сравните результат. Три команды ниже выводят отпечаток SHA-256 публичного ключа — то же значение, которое сравнивает инструмент выше:
openssl x509 -in certificate.crt -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256
openssl pkey -in private.key -pubout -outform der | openssl dgst -sha256
openssl req -in request.csr -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256
Если отпечатки совпадают, файлы принадлежат одной паре ключей. Если хотя бы один отличается, у вас несоответствие.
Больше проверок OpenSSL для тех же файлов вы найдёте в нашем руководстве по проверке сертификата с помощью OpenSSL.
Ключи RSA и ECC
Метод сравнения отпечатков работает независимо от того, использует ли ваш сертификат ключ RSA или ECC, поскольку каждый сертификат содержит публичный ключ для сравнения. Инструмент сам определяет тип и указывает его, например RSA 2048, рядом с каждым результатом.
Сравнение модуля применимо только к RSA. У ключей ECC модуля нет, поэтому такая команда, как openssl rsa -modulus, возвращает ошибку вместо хеша.
Работаете с сертификатом ECC? Сравните отпечаток публичного ключа — именно это инструмент и делает за вас.
Когда сертификат и приватный ключ не совпадают
Результат «не совпадает» означает, что файлы происходят из разных пар ключей. Часто приватный ключ был сгенерирован сторонним инструментом и так и не был перенесён на сервер, либо панель управления, такая как cPanel или Plesk, повторно использовала старый ключ от предыдущего заказа. Перевыпуск сертификата с новым ключом при том, что оригинал всё ещё находится на сервере, вызывает такой же конфликт.
Чтобы это исправить, найдите приватный ключ, созданный вместе с вашим CSR — обычно это файл .key в каталоге конфигурации вашего сервера. Если он утерян, сгенерируйте новую пару CSR и ключа, а затем перевыпустите сертификат, чтобы удостоверяющий центр выдал сертификат, соответствующий вашему новому ключу. Приватный ключ невозможно восстановить из сертификата, поэтому утеря ключа всегда означает необходимость перевыпуска.
Если вы хотите получить полную картину того, почему эти два файла перестали совпадать и как это выглядит на каждом сервере, посмотрите наше руководство по исправлению ошибки несоответствия модуля.
Часто задаваемые вопросы
Загружает ли Certificate Key Matcher мой закрытый ключ?
Нет. Ваши файлы считываются и сравниваются прямо в браузере, и ничего никуда не передаётся. Вы можете отключиться от интернета перед проверкой, и всё равно всё будет работать.
Копировать ссылку
Как узнать, соответствует ли мой закрытый ключ моему сертификату?
Вставьте оба значения в инструмент и посмотрите на результат сравнения сертификата и закрытого ключа. Совпадение означает, что отпечатки открытого ключа идентичны; отличие хотя бы в одном символе означает, что они не составляют пару.
Копировать ссылку
Можно ли также сопоставить CSR с сертификатом?
Да. Заполните все три поля, и сверщик также сравнит CSR с сертификатом и с приватным ключом. Поле CSR необязательно, и вы можете сверить CSR с приватным ключом вообще без сертификата.
Копировать ссылку
Похожие SSL-инструменты

Генератор CSR
Автоматически создайте ваш CSR (Certificate Signing Request) и приватный ключ на основе данных, которые вы указываете при заполнении формы CSR.

Декодер CSR
Расшифруйте информацию, содержащуюся в вашем запросе на подпись сертификата. Это обратный процесс по отношению к созданию CSR, который позволяет увидеть данные, которые вы указали в запросе на SSL-сертификат.

Конвертер SSL
Конвертируйте ваш SSL/TLS-сертификат между форматами PEM, DER, PFX и P7B полностью в браузере. Меняйте форматы в несколько кликов, чтобы сертификат устанавливался корректно на любом сервере или платформе, ожидающей другой формат.

SSL Checker
Мгновенно проверьте действительность, установку и настройки безопасности вашего SSL-сертификата. Проверьте уровень шифрования, сроки действия и обнаружьте распространённые проблемы, чтобы ваш сайт оставался безопасным и внушал доверие посетителям.
