Décodeur de CSR
Vérifiez une demande de signature de certificat avant de l'envoyer. Gratuit, sans inscription.
Une fois délivré, gardez-le à l'oeil
Un CSR correct n'est que le début. WWT surveille ensuite le certificat délivré sur votre serveur et vous alerte bien avant son expiration.
Pourquoi vérifier le CSR avant
Une demande de signature fige le nom d'hôte, les informations d'organisation et la clé. Une faute dans le nom commun, un mauvais code pays ou une clé trop courte produisent le même résultat : l'autorité refuse la demande ou, pire, délivre un certificat au mauvais nom que vous ne découvrez qu'à l'installation. Le décodage prend une seconde et intervient avant tout cela.
À propos des demandes de signature
Qu'est-ce qu'un CSR ?
Un bloc de données envoyé à une autorité de certification pour demander un certificat. Il contient le nom d'hôte et les informations d'organisation souhaités, ainsi que votre clé publique, signée avec la clé privée correspondante pour prouver que vous la détenez.
Est-il sûr de coller un CSR ici ?
Oui. Un CSR ne contient que des informations publiques et votre clé publique, aucun élément secret. La clé privée reste sur votre serveur et ne doit jamais être collée nulle part.
Que mettre dans le nom commun ?
Le nom d'hôte exact à sécuriser, par exemple www.example.com. Pas une URL, pas une adresse IP et sans préfixe https://. Pour un certificat wildcard, *.example.com, en gardant à l'esprit qu'il ne couvre pas le domaine nu.
Mon code pays est refusé. Pourquoi ?
Le champ pays attend un code ISO à deux lettres, comme PL, DE ou US. Un nom de pays complet ou un code à trois lettres sera rejeté par l'autorité de certification.