DNS RobotDNS Propagation Checker
BerandaDNSWHOISIPSSL
DNS RobotDNS Propagation Checker

Alat pemeriksaan DNS generasi terbaru

Kebijakan PrivasiKetentuan LayananTentang KamiBlogKontak

Alat DNS

Pencarian DNSTes Kecepatan DNSDomain ke IPPencarian NSPencarian MXLihat semua

Alat Email

Cek EmailPemeriksa Rekaman SPFPemeriksa DMARCPemeriksa DKIMAlat Tes SMTPLihat semua

Alat Website

Cek Website DownPencarian WHOISCek Hosting WebsiteKetersediaan DomainPencari SubdomainLihat semua

Alat Jaringan

Alat PingTraceroutePemeriksa PortPemeriksaan Header HTTPPemeriksaan Sertifikat SSLLihat semua

Alat IP

Pencarian IPIP Saya ApaLogin RouterPemeriksaan Daftar Hitam IPIP ke HostnameLihat semua

Alat Utilitas

Pemindai QR CodePembuat QR CodeUPI QR Code GeneratorWiFi QR Code GeneratorPenerjemah Kode MorseLihat semua
© 2026 DNS Robot. Dikembangkan oleh: ❤ Shaik Brothers
Semua sistem beroperasi normal
Made with
  1. Beranda
  2. /
  3. Alat Keamanan
  4. /
  5. CSR Decoder

CSR Decoder: Decode CSR dan Sertifikat SSL Online

Tempel CSR atau sertifikat SSL ke CSR decoder ini untuk melihat isinya secara persis: subject, Subject Alternative Names, jenis dan ukuran kunci, masa berlaku, penerbit, dan fingerprint. Verifikasi tanda tangan CSR dan cek apakah sertifikat cocok dengan CSR-nya, semuanya di browser Anda.

CSR DecoderDecoder SertifikatCek SAN & KunciKecocokan CSR ↔ Sertifikat
Decode CSR atau sertifikat

Tempel CSR PEM (-----BEGIN CERTIFICATE REQUEST-----) atau sertifikat (-----BEGIN CERTIFICATE-----). Tempel seluruh rantai, atau CSR beserta sertifikatnya, untuk memeriksa semuanya sekaligus.

Proses decode berlangsung di browser Anda. Apa pun yang Anda tempel tidak dikirim ke server kami.

Advertisement

Apa Itu CSR?

Certificate signing request (CSR) atau permintaan penandatanganan sertifikat adalah file yang Anda kirim ke certificate authority (CA) untuk mendapatkan sertifikat SSL/TLS. File ini dibuat di server Anda bersamaan dengan sebuah private key. CSR berisi public key pasangannya, identitas yang ingin Anda sertifikasi (subject: common name, organisasi, lokasi) serta nama-nama domain di Subject Alternative Names (SAN), lalu ditandatangani dengan private key untuk membuktikan bahwa Anda memegangnya.

Private key tidak pernah meninggalkan server Anda dan tidak boleh ditempel di mana pun. CSR sendiri hanya berisi informasi publik, jadi aman untuk di-decode. CSR decoder ini membacanya langsung di browser Anda.

CSR decoder menampilkan kolom subject, Subject Alternative Names, kunci RSA 2048-bit, dan tanda tangan yang valid
Saat CSR di-decode, setiap kolom yang akan dilihat CA ditampilkan, dan tanda tangan CSR itu sendiri ikut diperiksa.

Cara Decode CSR

1
Tempel CSR

Salin seluruh blok, termasuk -----BEGIN CERTIFICATE REQUEST----- dan -----END CERTIFICATE REQUEST-----, ke kotak di atas.

2
Periksa subject dan SAN

Pastikan setiap domain yang Anda perlukan, biasanya example.com dan www.example.com, tercantum di Subject Alternative Names, dan detail organisasinya sudah benar.

3
Periksa kunci dan tanda tangan

Kunci sebaiknya RSA 2048-bit atau lebih besar, atau ECDSA P-256 atau P-384, dan tanda tangannya harus valid. Tanda tangan yang tidak valid berarti CSR telah diubah atau rusak.

4
Kirim ke CA Anda

Jika semuanya sudah benar, tempel CSR ke formulir pemesanan certificate authority Anda.

Advertisement

Cek CSR Sebelum Dikirim: Apa yang Harus Diperiksa

Kesalahan pada CSR berarti sertifikat harus diterbitkan ulang. Periksa hal-hal berikut terlebih dahulu:

  • Semua nama domain ada di SAN. Browser sudah mengabaikan common name sejak Chrome 58 (2017), jadi nama yang tidak tercantum sebagai SAN tidak akan dipercaya. Banyak CA menambahkan CN secara otomatis, tetapi tetap periksa.

  • Kuncinya cukup kuat. CA menolak kunci RSA di bawah 2048 bit. RSA 2048–4096 dan ECDSA P-256/P-384 adalah pilihan standar.

  • Tanda tangan menggunakan SHA-256 atau yang lebih kuat. Tanda tangan SHA-1 sudah tidak diterima lagi.

  • Detail organisasi sesuai dengan data Anda untuk sertifikat OV dan EV, yang diverifikasi oleh CA. Kosongkan organizational unit (OU): CA berhenti mencantumkannya di sertifikat TLS publik pada 2022.

  • Kuncinya baru. Membuat private key dan CSR baru setiap kali perpanjangan membatasi kerugian jika kunci lama suatu saat bocor.

Cara Decode Sertifikat SSL

Alat yang sama juga berfungsi sebagai decoder sertifikat. Tempel sebuah sertifikat (-----BEGIN CERTIFICATE-----) atau seluruh rantai, dan setiap sertifikat akan di-decode: apakah masih valid dan berapa hari tersisa, subject dan penerbit, SAN, kunci, penggunaan kunci (key usage), nomor seri, dan fingerprint SHA-256. Sertifikat CA dan sertifikat self-signed diberi label.

Untuk memeriksa sertifikat yang benar-benar disajikan oleh situs web yang aktif, termasuk rantai dan masa kedaluwarsanya, gunakan cek SSL. Untuk melihat apakah sebuah situs bisa diakses sama sekali, coba cek website down.

Advertisement

Apakah Sertifikat Saya Cocok dengan CSR Saya?

Sertifikat hanya berfungsi dengan private key yang dipakai untuk membuat CSR-nya. Memasang sertifikat dengan kunci yang salah adalah penyebab umum error server setelah perpanjangan. Tempel CSR dan sertifikat sekaligus di kotak di atas, dan decoder akan membandingkan public key keduanya: jika cocok, sertifikat itu diterbitkan untuk kunci CSR tersebut.

Di server, Anda dapat membandingkan sertifikat, CSR, dan private key dengan OpenSSL: ketiga perintah di bawah harus menampilkan hash yang sama.

Bandingkan sertifikat, CSR, dan private key (OpenSSL)
openssl x509 -in certificate.pem -noout -pubkey | openssl sha256 openssl req -in request.csr -noout -pubkey | openssl sha256 openssl pkey -in private.key -pubout | openssl sha256

Membuat dan Memeriksa CSR dengan OpenSSL

Perintah yang paling sering dibutuhkan, untuk OpenSSL 1.1.1 atau yang lebih baru:

Buat private key dan CSR dengan SAN
openssl req -new -newkey rsa:2048 -nodes \ -keyout example.key -out example.csr \ -subj "/CN=www.example.com" \ -addext "subjectAltName=DNS:www.example.com,DNS:example.com"
Decode dan verifikasi CSR
openssl req -in example.csr -noout -text -verify
Decode sertifikat
openssl x509 -in certificate.pem -noout -text

Advertisement

Penjelasan Kolom CSR dan Sertifikat

Common Name (CN)

Domain utama, misalnya www.example.com. Dipertahankan demi kompatibilitas; browser menggunakan SAN.

Subject Alternative Names (SAN)

Setiap domain (dan terkadang alamat IP) yang dicakup sertifikat. Wildcard seperti *.example.com mencakup satu tingkat subdomain.

Organisasi (O), Kota (L), Provinsi (ST), Negara (C)

Siapa pemilik domain. Diverifikasi oleh CA untuk sertifikat OV dan EV; diabaikan untuk sertifikat DV.

Public key

Kunci yang diikat sertifikat ke domain Anda. Pasangan privatnya tetap tersimpan di server Anda.

Masa berlaku

Rentang tanggal sertifikat berlaku. Sejak Maret 2026, sertifikat publik paling lama berlaku 200 hari, dan batas ini akan dipersingkat lagi pada 2027 dan 2029.

Fingerprint

Hash SHA-256 dari seluruh sertifikat, digunakan untuk mengidentifikasinya secara persis, misalnya saat melakukan pinning atau membandingkan sertifikat.

Alat SSL dan Keamanan Lainnya

Periksa bagian lain dari konfigurasi HTTPS Anda:

Pemeriksaan Sertifikat SSL

Periksa sertifikat yang disajikan situs aktif beserta rantainya.

Cek Website Down

Lihat apakah situs sedang aktif dan sertifikatnya valid.

Decode & Encode Base64

File PEM berformat Base64; decode atau encode file apa pun.

Pemeriksaan Header HTTP

Periksa HSTS dan header keamanan lain yang dikirim sebuah situs.

Pertanyaan Umum Seputar CSR Decoder

CSR decoder membaca certificate signing request dan menampilkan isinya: subject (common name, organisasi, lokasi), Subject Alternative Names, jenis dan ukuran public key, serta algoritma tanda tangan. Dengan begitu Anda bisa menemukan kesalahan sebelum mengirim CSR ke certificate authority.

Advertisement