Décodeur de CSR

Vérifiez une demande de signature de certificat avant de l'envoyer. Gratuit, sans inscription.

Décodée sur notre serveur puis immédiatement supprimée. Un CSR ne contient aucun élément secret, mais ne collez jamais la clé privée correspondante où que ce soit.

Une fois délivré, gardez-le à l'oeil

Un CSR correct n'est que le début. WWT surveille ensuite le certificat délivré sur votre serveur et vous alerte bien avant son expiration.

Pourquoi vérifier le CSR avant

Une demande de signature fige le nom d'hôte, les informations d'organisation et la clé. Une faute dans le nom commun, un mauvais code pays ou une clé trop courte produisent le même résultat : l'autorité refuse la demande ou, pire, délivre un certificat au mauvais nom que vous ne découvrez qu'à l'installation. Le décodage prend une seconde et intervient avant tout cela.

À propos des demandes de signature

Qu'est-ce qu'un CSR ?

Un bloc de données envoyé à une autorité de certification pour demander un certificat. Il contient le nom d'hôte et les informations d'organisation souhaités, ainsi que votre clé publique, signée avec la clé privée correspondante pour prouver que vous la détenez.

Est-il sûr de coller un CSR ici ?

Oui. Un CSR ne contient que des informations publiques et votre clé publique, aucun élément secret. La clé privée reste sur votre serveur et ne doit jamais être collée nulle part.

Que mettre dans le nom commun ?

Le nom d'hôte exact à sécuriser, par exemple www.example.com. Pas une URL, pas une adresse IP et sans préfixe https://. Pour un certificat wildcard, *.example.com, en gardant à l'esprit qu'il ne couvre pas le domaine nu.

Mon code pays est refusé. Pourquoi ?

Le champ pays attend un code ISO à deux lettres, comme PL, DE ou US. Un nom de pays complet ou un code à trois lettres sera rejeté par l'autorité de certification.