Decodificador de CSR
Revisa una solicitud de firma de certificado antes de enviarla. Gratis, sin registro.
Una vez emitido, no lo pierdas de vista
Un CSR correcto es el principio. Después WWT vigila el certificado emitido en tu servidor y avisa mucho antes de que caduque.
Por qué revisar el CSR antes
Una solicitud de firma fija el nombre de host, los datos de la organización y la clave. Una errata en el nombre común, un código de país equivocado o una clave demasiado corta producen el mismo resultado: la autoridad rechaza la solicitud o, peor, emite un certificado con el nombre incorrecto que solo descubres al instalarlo. Decodificar lleva un segundo y ocurre antes de todo eso.
Sobre las solicitudes de firma
¿Qué es un CSR?
Un bloque de datos que envías a una autoridad de certificación para pedir un certificado. Contiene el nombre de host y los datos de organización que quieres en el certificado, más tu clave pública, firmada con la clave privada correspondiente para demostrar que la posees.
¿Es seguro pegar un CSR aquí?
Sí. Un CSR solo contiene información pública y tu clave pública, ningún material secreto. La clave privada se queda en tu servidor y no debe pegarse en ningún sitio.
¿Qué debe ir en el nombre común?
El nombre de host exacto que quieres proteger, por ejemplo www.example.com. No una URL, no una dirección IP y sin el prefijo https://. Para un comodín usa *.example.com, recordando que no cubre el dominio a secas.
Rechazan mi código de país. ¿Por qué?
El campo de país admite un código ISO de dos letras, como PL, DE o US. Un nombre de país completo o un código de tres letras será rechazado por la autoridad de certificación.