Decodificatore CSR
Controlla una richiesta di firma del certificato prima di inviarla. Gratis, senza registrazione.
Una volta emesso, tienilo d'occhio
Un CSR corretto è l'inizio. Poi WWT sorveglia il certificato emesso sul tuo server e avvisa con largo anticipo sulla scadenza.
Perché controllare prima il CSR
Una richiesta di firma fissa nome host, dati dell'organizzazione e chiave. Un errore di battitura nel nome comune, un codice paese sbagliato o una chiave troppo corta producono lo stesso esito: l'autorità rifiuta la richiesta o, peggio, emette un certificato con il nome errato che scopri solo in fase di installazione. Decodificare richiede un secondo e avviene prima di tutto questo.
Sulle richieste di firma
Che cos'è un CSR?
Un blocco di dati che invii a un'autorità di certificazione per richiedere un certificato. Contiene il nome host e i dati dell'organizzazione da inserire nel certificato, più la tua chiave pubblica, firmata con la chiave privata corrispondente a prova del possesso.
È sicuro incollare qui un CSR?
Sì. Un CSR contiene solo informazioni pubbliche e la tua chiave pubblica, nessun materiale segreto. La chiave privata resta sul tuo server e non va incollata da nessuna parte.
Cosa va nel nome comune?
Il nome host esatto da proteggere, per esempio www.example.com. Non un URL, non un indirizzo IP e senza il prefisso https://. Per un wildcard usa *.example.com, ricordando che non copre il dominio nudo.
Il mio codice paese viene rifiutato. Perché?
Il campo paese richiede un codice ISO di due lettere, come PL, DE o US. Un nome di paese esteso o un codice di tre lettere verrà respinto dall'autorità di certificazione.