Decodificatore CSR

Controlla una richiesta di firma del certificato prima di inviarla. Gratis, senza registrazione.

Decodificata sul nostro server e subito scartata. Un CSR non contiene materiale segreto, ma non incollare mai da nessuna parte la chiave privata corrispondente.

Una volta emesso, tienilo d'occhio

Un CSR corretto è l'inizio. Poi WWT sorveglia il certificato emesso sul tuo server e avvisa con largo anticipo sulla scadenza.

Perché controllare prima il CSR

Una richiesta di firma fissa nome host, dati dell'organizzazione e chiave. Un errore di battitura nel nome comune, un codice paese sbagliato o una chiave troppo corta producono lo stesso esito: l'autorità rifiuta la richiesta o, peggio, emette un certificato con il nome errato che scopri solo in fase di installazione. Decodificare richiede un secondo e avviene prima di tutto questo.

Sulle richieste di firma

Che cos'è un CSR?

Un blocco di dati che invii a un'autorità di certificazione per richiedere un certificato. Contiene il nome host e i dati dell'organizzazione da inserire nel certificato, più la tua chiave pubblica, firmata con la chiave privata corrispondente a prova del possesso.

È sicuro incollare qui un CSR?

Sì. Un CSR contiene solo informazioni pubbliche e la tua chiave pubblica, nessun materiale segreto. La chiave privata resta sul tuo server e non va incollata da nessuna parte.

Cosa va nel nome comune?

Il nome host esatto da proteggere, per esempio www.example.com. Non un URL, non un indirizzo IP e senza il prefisso https://. Per un wildcard usa *.example.com, ricordando che non copre il dominio nudo.

Il mio codice paese viene rifiutato. Perché?

Il campo paese richiede un codice ISO di due lettere, come PL, DE o US. Un nome di paese esteso o un codice di tre lettere verrà respinto dall'autorità di certificazione.