DNS RobotDNS Propagation Checker
ГлавнаяDNSWHOISIPSSL
DNS RobotDNS Propagation Checker

DNS-инструменты нового поколения

Политика конфиденциальностиУсловия использованияО насБлогКонтакты

DNS Инструменты

DNS ПоискТест Скорости DNSДомен в IPNS ПоискMX ПоискПоказать все

Инструменты Email

Проверка emailПроверка SPF записиПроверка DMARCПроверка DKIMТест SMTPПоказать все

Инструменты для сайтов

Проверка доступности сайтаWHOIS ПоискПроверка хостингаДоступность доменаПоиск поддоменовПоказать все

Сетевые инструменты

Ping инструментТрассировкаПроверка портовПроверка HTTP заголовковПроверка SSL сертификатаПоказать все

IP Инструменты

IP ПоискМой IP адресВход в роутерПроверка IP в чёрных спискахIP в имя хостаПоказать все

Утилиты

Сканер QR кодаГенератор QR кодаUPI QR Code GeneratorWiFi QR Code GeneratorПереводчик азбуки МорзеПоказать все
© 2026 DNS Robot. Разработано: ❤ Shaik Brothers
Все системы работают
Made with
  1. Главная
  2. /
  3. Инструменты безопасности
  4. /
  5. CSR декодер

CSR декодер: расшифровать CSR и SSL сертификат онлайн

Вставьте CSR или SSL сертификат, чтобы точно увидеть, что внутри: субъект, Subject Alternative Names, тип и размер ключа, срок действия, издателя и отпечаток. CSR декодер проверяет подпись CSR и совпадение сертификата с его CSR, и всё это прямо в вашем браузере.

CSR декодерДекодер сертификатовПроверка SAN и ключаCSR ↔ сертификат
Расшифровать CSR или сертификат

Вставьте CSR (-----BEGIN CERTIFICATE REQUEST-----) или сертификат (-----BEGIN CERTIFICATE-----) в формате PEM. Вставьте целую цепочку или CSR вместе с его сертификатом, чтобы проверить всё сразу.

Расшифровка происходит в вашем браузере. Ничего из того, что вы вставляете, не отправляется на наш сервер.

Advertisement

Что такое CSR?

Запрос на подпись сертификата (CSR, Certificate Signing Request) — это файл, который вы отправляете в центр сертификации (CA), чтобы получить SSL/TLS сертификат. Вы создаёте его на своём сервере вместе с закрытым ключом. CSR содержит соответствующий открытый ключ, данные, которые нужно удостоверить (субъект: общее имя, организация, местоположение), и доменные имена в Subject Alternative Names (SAN), а подписан он закрытым ключом, чтобы доказать, что этот ключ у вас есть.

Закрытый ключ никогда не покидает ваш сервер, и его никогда нельзя никуда вставлять. Сам CSR содержит только открытую информацию, поэтому его безопасно расшифровывать. Этот CSR декодер читает его прямо в вашем браузере.

CSR декодер показывает поля субъекта, Subject Alternative Names, ключ RSA 2048 бит и действительную подпись
Расшифровка CSR показывает каждое поле, которое увидит CA, и проверяет собственную подпись CSR.

Как расшифровать CSR

1
Вставьте CSR

Скопируйте весь блок, включая -----BEGIN CERTIFICATE REQUEST----- и -----END CERTIFICATE REQUEST-----, в поле выше.

2
Проверьте субъект и SAN

Убедитесь, что все нужные вам домены, обычно и example.com, и www.example.com, указаны в Subject Alternative Names, а данные организации верны.

3
Проверьте ключ и подпись

Ключ должен быть RSA 2048 бит или длиннее либо ECDSA P-256 или P-384, а подпись должна быть действительной. Недействительная подпись означает, что CSR был изменён или повреждён.

4
Отправьте его в CA

Если всё верно, вставьте CSR в форму заказа вашего центра сертификации.

Advertisement

Что проверить перед отправкой CSR

Ошибка в CSR означает перевыпуск сертификата. Сначала проверьте следующее:

  • Все доменные имена есть в SAN. Браузеры игнорируют общее имя (common name) со времён Chrome 58 (2017), поэтому имена, которых нет в SAN, не будут считаться доверенными. Многие CA добавляют CN автоматически, но лучше проверить.

  • Ключ достаточно надёжен. CA отклоняют ключи RSA короче 2048 бит. RSA 2048–4096 и ECDSA P-256/P-384 — стандартный выбор.

  • Подпись использует SHA-256 или более стойкий алгоритм. Подписи SHA-1 больше не принимаются.

  • Данные организации совпадают с вашими документами для сертификатов OV и EV, которые проверяет CA. Подразделение (OU) не указывайте: в 2022 году CA перестали включать его в публичные TLS сертификаты.

  • Ключ новый. Если при каждом продлении создавать новый закрытый ключ и CSR, ущерб от возможной утечки старого ключа будет ограничен.

Как расшифровать SSL сертификат

Этот же инструмент работает как декодер сертификатов. Вставьте сертификат (-----BEGIN CERTIFICATE-----) или целую цепочку, и каждый сертификат будет расшифрован: действителен ли он и сколько дней осталось, субъект и издатель, SAN, ключ, использование ключа, серийный номер и отпечаток SHA-256. Сертификаты CA и самоподписанные сертификаты отмечаются.

Чтобы проверить сертификат, который на самом деле отдаёт работающий сайт, включая цепочку и срок действия, используйте проверку SSL. Чтобы узнать, доступен ли сайт вообще, попробуйте проверку доступности сайта.

Advertisement

Соответствует ли сертификат моему CSR?

Сертификат работает только с тем закрытым ключом, из которого был создан его CSR. Установка сертификата с неправильным ключом — частая причина ошибок сервера после продления. Вставьте CSR и сертификат вместе в поле выше, и декодер сравнит их открытые ключи: если они совпадают, сертификат был выпущен для ключа этого CSR.

На сервере сертификат, CSR и закрытый ключ можно сравнить с помощью OpenSSL: все три команды ниже должны вывести одинаковый хеш.

Сравнение сертификата, CSR и закрытого ключа (OpenSSL)
openssl x509 -in certificate.pem -noout -pubkey | openssl sha256 openssl req -in request.csr -noout -pubkey | openssl sha256 openssl pkey -in private.key -pubout | openssl sha256

Создание и проверка CSR с помощью OpenSSL

Команды, которые нужны большинству, для OpenSSL 1.1.1 или новее:

Создать закрытый ключ и CSR с SAN
openssl req -new -newkey rsa:2048 -nodes \ -keyout example.key -out example.csr \ -subj "/CN=www.example.com" \ -addext "subjectAltName=DNS:www.example.com,DNS:example.com"
Расшифровать и проверить CSR
openssl req -in example.csr -noout -text -verify
Расшифровать сертификат
openssl x509 -in certificate.pem -noout -text

Advertisement

Поля CSR и сертификата: что они означают

Общее имя (Common Name, CN)

Основной домен, например www.example.com. Сохраняется для совместимости; браузеры используют SAN.

Subject Alternative Names (SAN)

Все домены (а иногда и IP-адреса), которые покрывает сертификат. Wildcard вида *.example.com покрывает один уровень поддоменов.

Организация (O), город (L), регион (ST), страна (C)

Кто владеет доменом. CA проверяет эти данные для сертификатов OV и EV; для сертификатов DV они игнорируются.

Открытый ключ

Ключ, который сертификат привязывает к вашему домену. Его закрытая половина остаётся на вашем сервере.

Срок действия

Даты, в пределах которых сертификат действителен. С марта 2026 года публичные сертификаты могут действовать не более 200 дней, а в 2027 и 2029 годах этот предел снова сократится.

Отпечаток

Хеш SHA-256 всего сертификата, по которому его можно точно идентифицировать, например при закреплении (pinning) или сравнении сертификатов.

Другие инструменты SSL и безопасности

Проверьте остальные настройки HTTPS:

Проверка SSL

Проверьте сертификат, который отдаёт работающий сайт, и его цепочку.

Проверка доступности сайта

Узнайте, работает ли сайт и действителен ли его сертификат.

Base64 декодер и кодировщик

PEM-файлы — это Base64; декодируйте или кодируйте любой файл.

HTTP заголовки

Проверьте HSTS и другие заголовки безопасности, которые отправляет сайт.

Часто задаваемые вопросы о CSR декодере

CSR декодер читает запрос на подпись сертификата и показывает, что в нём: субъект (общее имя, организация, местоположение), Subject Alternative Names, тип и размер открытого ключа и алгоритм подписи. Он помогает найти ошибки до того, как вы отправите CSR в центр сертификации.

Advertisement