hero-digicert-certcentral

Sertifika Anahtarı Eşleştirici

Sertifika Anahtar Eşleştirici, SSL sertifikanızın, özel anahtarınızın ve CSR’nizin aynı anahtar çiftine ait olup olmadığını doğrular. Anlık bir sonuç için bu üç dosyadan herhangi ikisini veya üçünü de yapıştırın ya da yükleyin. Araç tamamen cihazınızda çalışır, bu nedenle özel anahtarınız cihazınızdan asla dışarı çıkmaz.

Certificate
Drop file here
Private Key
Drop file here
CSR
Drop file here
100% private: your certificate, private key, and CSR are analyzed in your browser and never uploaded.

Bir Sertifika ile Özel Anahtarın Eşleşip Eşleşmediğini Nasıl Kontrol Edersiniz

Sertifikanızı ilk kutuya, özel anahtarınızı ikinci kutuya ve varsa CSR’nizi üçüncü kutuya yapıştırın. Yazdıkça eşleştirme otomatik olarak çalışır veya alanlar doldurulduktan sonra “Eşleşmeyi kontrol et” düğmesine basabilirsiniz. Kopyala-yapıştır yapmak istemiyorsanız yükleme düğmeleri dosyaları doğrudan kabul eder.

Sonuçlar üç ayrı değerlendirme olarak döner:

  1. Sertifika ile özel anahtar karşılaştırması
  2. CSR ile sertifika karşılaştırması
  3. CSR ile özel anahtar karşılaştırması

İlgilendiğiniz çift için yeşil bir eşleşme, bu dosyaların birlikte oluşturulduğu anlamına gelir. Kontrolü sertifikayı kurmadan önce yapın, çünkü yanlış eşleşme kurulumların başarısız olmasının en sık nedenlerinden biridir.


Eşleştirici Neyi Karşılaştırır

İki dosya, aynı açık anahtarı paylaştıklarında birbirine ait sayılır. Sertifikanız, CSR’niz ve özel anahtarınızın her biri bu açık anahtarı taşır, bu nedenle bu anahtarı karşılaştırmak, dosyaların aynı anahtar çiftinden gelip gelmediğini kanıtlar.

Eşleştirici her dosyadan açık anahtarı okur ve bunun SHA-256 parmak izini, yani SubjectPublicKeyInfo (SPKI) değerini oluşturur. Aynı parmak izleri, aynı açık anahtarlar anlamına gelir ki bu da gerçek bir çift olduğunu gösterir. Her panel parmak izini gösterir, böylece değerleri kendiniz karşılaştırabilir veya kopyalayabilirsiniz.


OpenSSL ile Sertifika, Anahtar ve CSR Eşleştirme

Komut satırını mı tercih ediyorsunuz? Her dosyayı OpenSSL üzerinden çalıştırın ve çıktıları karşılaştırın. Aşağıdaki üç komut, yukarıdaki aracın karşılaştırdığı aynı değeri, yani açık anahtarın SHA-256 parmak izini yazdırır:

openssl x509 -in certificate.crt -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256
openssl pkey -in private.key -pubout -outform der | openssl dgst -sha256
openssl req -in request.csr -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256

Parmak izleri eşleştiğinde, dosyalar aynı anahtar çiftini paylaşır. Tek bir tane bile farklıysa, bir uyumsuzluk vardır.

Aynı dosyalar için daha fazla OpenSSL kontrolüne OpenSSL ile sertifika kontrolü rehberimizde yer veriyoruz.


RSA ve ECC Anahtarları

Parmak izi yöntemi, sertifikanızın RSA veya ECC anahtar kullanmasından bağımsız olarak çalışır, çünkü her sertifika karşılaştırılabilecek bir açık anahtar taşır. Eşleştirici anahtar türünü sizin için tespit eder ve her sonucun yanında, örneğin RSA 2048 gibi, etiketler.

Modül karşılaştırması yalnızca RSA için geçerlidir. ECC anahtarlarında modül bulunmaz, bu nedenle openssl rsa -modulus gibi bir komut, bir özet değeri yerine hata döndürür.

Bir ECC sertifikasıyla mı çalışıyorsunuz? Açık anahtar parmak izini karşılaştırın; bu zaten aracın sizin adınıza yaptığı işlemdir.


Sertifika ve Özel Anahtar Eşleşmediğinde

Eşleşme olmadığını gösteren bir sonuç, dosyaların farklı anahtar çiftlerinden geldiği anlamına gelir. Genellikle özel anahtar harici bir araçla oluşturulmuş ve hiç sunucuya taşınmamıştır ya da cPanel veya Plesk gibi bir kontrol paneli önceki bir siparişten kalan eski bir anahtarı yeniden kullanmıştır. Orijinal anahtar sunucuda dururken yeni bir anahtarla sertifikayı yeniden vermek de aynı çatışmaya yol açar.

Bunu düzeltmek için, CSR’nizle birlikte oluşturulan özel anahtarı bulun; genellikle sunucunuzun yapılandırma dizininde bir .key dosyasıdır. Eğer kayıpsa, yeni bir CSR ve anahtar çifti oluşturun, ardından sertifika yetkilisinin yeni anahtarınızla eşleşen bir sertifika vermesi için sertifikayı yeniden isteyin. Bir özel anahtar sertifikadan geri kazanılamaz, bu nedenle kaybolan bir anahtar her zaman yeniden verme anlamına gelir.

İki dosyanın neden eşleşmeyi bıraktığının ve bunun her sunucuda nasıl göründüğünün tam resmini görmek isterseniz, modül uyuşmazlığı hatasının düzeltilmesi rehberimize bakın.


Sıkça Sorulan Sorular

Sertifika Anahtar Eşleştirici (Certificate Key Matcher) özel anahtarımı yüklüyor mu?

Hayır. Dosyalarınız tarayıcınızın içinde okunur ve karşılaştırılır, hiçbir şey aktarılmaz. Kontrol işlemini çalıştırmadan önce internet bağlantınızı kesebilirsiniz, yine de çalışır.

Bağlantıyı Kopyala

Özel anahtarımın sertifikamla eşleşip eşleşmediğini nasıl anlarım?

Her ikisini de araca yapıştırın ve sertifika-özel anahtar sonucunu okuyun. Eşleşme, genel anahtar parmak izlerinin aynı olduğu anlamına gelir; tek bir farklı karakter ise bunların bir çift olmadığı anlamına gelir.

Bağlantıyı Kopyala

CSR’yi bir sertifikayla da eşleştirebilir miyim?

Evet. Her üç alanı doldurun; eşleştirici, CSR’yi hem sertifikayla hem de özel anahtarla karşılaştırır. CSR alanı isteğe bağlıdır ve hiçbir sertifika olmadan bir CSR’yi özel anahtarla eşleştirebilirsiniz.

Bağlantıyı Kopyala


İlgili SSL araçları

Üzerinde 'Mill History' yazan tarihi bir yel değirmeni

CSR Oluşturucu

CSR formunu doldururken girdiğiniz bilgilere dayanarak CSR’nizi (Sertifika İmzalama Talebi) ve özel anahtarınızı otomatik olarak oluşturur.

'Engineering Feats' yazılı bir bayrak taşıyan ortaçağ mancınığı

CSR Çözücü

Sertifika İmzalama Talebinizde yer alan bilgileri çözün. Bu, SSL Sertifika talebinize girdiğiniz ayrıntıları görmenizi sağlayan, CSR oluşturmanın tam tersi bir işlemdir.

SSL Dönüştürücü

SSL/TLS sertifikanızı tarayıcınızda tamamen PEM, DER, PFX ve P7B arasında dönüştürün. Sertifikanın farklı bir format bekleyen herhangi bir sunucu veya platforma sorunsuz kurulabilmesi için formatları birkaç tıklamayla değiştirin.

SSL Checker

SSL sertifikanızın geçerliliğini, kurulumunu ve güvenlik yapılandırmasını anında doğrulayın. Şifreleme gücünü, son kullanma tarihlerini test edin ve web sitenizin güvenli kalmasını ve ziyaretçiler tarafından güvenilir görülmesini sağlamak için yaygın sorunları tespit edin.