tool.ren

X.509 证书、CSR 与密钥检查

在本地检查 PEM/DER 证书、CSR、公钥和私钥结构,查看扩展、有效期、主机名、CSR 签名、证书链与密钥匹配。

隐私优先
证书和 CSR 导出只含公开材料;私钥输入仅用于在 Worker 内推导非秘密的公钥匹配标识。

检查 DNS SAN;仅在 SAN 缺失时回退 CN。通配符只匹配一级。

这是结构检查,不是信任结论;不会查询吊销状态、实时 CA 策略、证书透明度或可信根库。

最多 30 个对象、合计 20 MB;不支持有密码的 PFX/P12。

关于X.509 证书、CSR 与密钥检查

在本地解码公钥对象并发现常见部署错误。在本地检查 PEM/DER 证书、CSR、公钥和私钥结构,查看扩展、有效期、主机名、CSR 签名、证书链与密钥匹配。核心处理优先在当前浏览器中完成。

主要功能

  • 解析证书、PKCS#10 CSR、SPKI、PKCS#8、PKCS#1 与 SEC1 结构
  • 展示 SAN、密钥用法、约束、标识符、策略、AIA 和 CRL 指示
  • 提示有效期、弱签名、小 RSA 密钥与主机名不匹配
  • 比较规范化公钥组成,不导出任何私钥材料

适用场景

  • 部署前检查 TLS 证书包
  • 验证 CSR 签名与请求的公钥
  • 发现过期、主机名、链路与密钥对配置错误

常见问题

X.509 证书、CSR 与密钥检查可以免费在线使用吗?

可以。X.509 证书、CSR 与密钥检查可以直接在现代浏览器中打开,无需安装桌面软件。

X.509 证书、CSR 与密钥检查适合哪些场景?

常见场景包括:部署前检查 TLS 证书包;验证 CSR 签名与请求的公钥。

输入内容或文件会上传吗?

核心处理优先在浏览器本地完成。主要能力包括解析证书、PKCS#10 CSR、SPKI、PKCS#8、PKCS#1 与 SEC1 结构、展示 SAN、密钥用法、约束、标识符、策略、AIA 和 CRL 指示、提示有效期、弱签名、小 RSA 密钥与主机名不匹配;登录、评论和匿名统计等站点功能可能产生常规网络请求。

评论

共 0 条评论

登录后评论
账号

登录后可以参与评论和回复。

登录
还没有评论,来写第一条反馈。

ToolRen 在线工具箱 © 2026