CSR-Decoder

Prüfen Sie eine Zertifikatsanforderung, bevor Sie sie absenden. Kostenlos, ohne Anmeldung.

Wird auf unserem Server dekodiert und sofort verworfen. Ein CSR enthält keine Geheimnisse - fügen Sie den zugehörigen privaten Schlüssel aber nirgends ein.

Nach der Ausstellung behalten Sie es im Blick

Ein korrekter CSR ist der Anfang. WWT überwacht danach das ausgestellte Zertifikat auf Ihrem Server und warnt lange vor dem Ablauf.

Warum den CSR vorher prüfen

Eine Zertifikatsanforderung legt Hostname, Organisationsdaten und Schlüssel fest. Ein Tippfehler im Common Name, ein falscher Ländercode oder ein zu kurzer Schlüssel führen zum selben Ergebnis: die Stelle lehnt ab oder stellt schlimmstenfalls ein Zertifikat auf den falschen Namen aus, was Sie erst bei der Installation merken. Das Dekodieren dauert eine Sekunde und passiert davor.

Über Zertifikatsanforderungen

Was ist ein CSR?

Ein Datenblock, den Sie an eine Zertifizierungsstelle senden, um ein Zertifikat zu beantragen. Er enthält Hostname und Organisationsdaten für das Zertifikat sowie Ihren öffentlichen Schlüssel, signiert mit dem passenden privaten Schlüssel als Besitznachweis.

Ist es sicher, einen CSR hier einzufügen?

Ja. Ein CSR enthält nur öffentliche Angaben und Ihren öffentlichen Schlüssel, kein Geheimmaterial. Der private Schlüssel bleibt auf Ihrem Server und darf nirgends eingefügt werden.

Was gehört in den Common Name?

Genau der Hostname, den Sie absichern wollen, etwa www.example.com. Keine URL, keine IP-Adresse und kein https://-Präfix. Für ein Wildcard-Zertifikat *.example.com, wobei die blanke Domain davon nicht abgedeckt ist.

Mein Ländercode wird abgelehnt. Warum?

Das Länderfeld erwartet einen zweibuchstabigen ISO-Code wie PL, DE oder US. Ein ausgeschriebener Ländername oder ein dreibuchstabiger Code wird von der Zertifizierungsstelle zurückgewiesen.