CSR 解析与签名校验
在线解析 PEM/DER CSR,显示主题、公钥、SAN 与扩展请求,并验证 CSR 自带签名是否与公钥一致。
隐私说明:本工具所有处理均在您的浏览器本地完成,输入的数据不会上传到服务器。
什么是CSR 解析与签名校验?
CSR 的签名用于证明请求者掌握对应私钥;它不是 CA 已签发的证书。本工具读取 PKCS#10 CSR 的主题、公钥算法、SAN 和扩展请求,并验证 CSR 自签名是否有效。校验成功表示 CSR 在编码层面未被改动且签名与公钥匹配,不表示域名归属已验证、组织身份已审核或最终证书必然被任意 CA 接受。
如何使用
- 粘贴或导入 PEM/DER CSR
- 查看主体、公钥、DNS/IP SAN 与请求扩展
- 检查签名校验结果,确认后再交给 CA 或内部签发流程
常见问题
- CSR 签名有效是否说明域名一定属于我?
- 不是。它只证明持有私钥;域名控制仍需 CA 按 DNS、HTTP 或其他验证方式完成。
- 为什么 SAN 中的 IP 和 DNS 分开显示?
- 它们是不同的名称类型。IP 必须按 IP 地址编码,不能把 IP 当作 DNS 文本,否则客户端名称匹配会失败。
- 能用 CSR 检查私钥是否匹配吗?
- 可将 CSR 中公钥与从私钥提取的公钥比较;私钥不应上传或附加到 CSR 文件中。
- 私钥、证书或密码会上传吗?
- 不会。密钥材料、证书内容和 PFX 密码只在当前浏览器的本地 Worker 中处理,不写入历史记录、浏览器同步或本站服务器。完成后请自行妥善保存下载结果。
相关工具
SSL 密钥对生成器在线生成 RSA、ECC 或 SM2 PEM 密钥对,支持 RSA 2048/3072/4096 位与 P-256/P-384 曲线,密钥在浏览器本地创建。密钥格式转换本地转换 RSA PKCS#1 与通用 PKCS#8 私钥,可设置或移除输出密码,适合证书部署兼容处理。私钥参数解析本地解析 RSA、ECC、SM2 私钥的公开参数并导出对应公钥;私钥数学分量不会显示或记录。公钥参数解析在线解析 PEM/DER 公钥的算法、RSA 位数或椭圆曲线参数,支持 RSA、ECC 与 SM2,适合检查公开密钥文件。CSR 证书请求生成在线创建带 SAN DNS/IP 的 CSR 与私钥,支持 RSA、ECC P-256/P-384 及 SM2,全部在浏览器本地生成。自签名 SSL 证书生成在线生成含 DNS/IP SAN 的本地自签名 TLS 证书,支持 RSA、ECC 与 SM2,用于开发、内网或受控测试环境。
最后更新于 2026-10-09