CSR-Decoder
Prüfen Sie eine Zertifikatsanforderung, bevor Sie sie absenden. Kostenlos, ohne Anmeldung.
Nach der Ausstellung behalten Sie es im Blick
Ein korrekter CSR ist der Anfang. WWT überwacht danach das ausgestellte Zertifikat auf Ihrem Server und warnt lange vor dem Ablauf.
Warum den CSR vorher prüfen
Eine Zertifikatsanforderung legt Hostname, Organisationsdaten und Schlüssel fest. Ein Tippfehler im Common Name, ein falscher Ländercode oder ein zu kurzer Schlüssel führen zum selben Ergebnis: die Stelle lehnt ab oder stellt schlimmstenfalls ein Zertifikat auf den falschen Namen aus, was Sie erst bei der Installation merken. Das Dekodieren dauert eine Sekunde und passiert davor.
Über Zertifikatsanforderungen
Was ist ein CSR?
Ein Datenblock, den Sie an eine Zertifizierungsstelle senden, um ein Zertifikat zu beantragen. Er enthält Hostname und Organisationsdaten für das Zertifikat sowie Ihren öffentlichen Schlüssel, signiert mit dem passenden privaten Schlüssel als Besitznachweis.
Ist es sicher, einen CSR hier einzufügen?
Ja. Ein CSR enthält nur öffentliche Angaben und Ihren öffentlichen Schlüssel, kein Geheimmaterial. Der private Schlüssel bleibt auf Ihrem Server und darf nirgends eingefügt werden.
Was gehört in den Common Name?
Genau der Hostname, den Sie absichern wollen, etwa www.example.com. Keine URL, keine IP-Adresse und kein https://-Präfix. Für ein Wildcard-Zertifikat *.example.com, wobei die blanke Domain davon nicht abgedeckt ist.
Mein Ländercode wird abgelehnt. Warum?
Das Länderfeld erwartet einen zweibuchstabigen ISO-Code wie PL, DE oder US. Ein ausgeschriebener Ländername oder ein dreibuchstabiger Code wird von der Zertifizierungsstelle zurückgewiesen.