Dekoder CSR
Sprawdź żądanie podpisania certyfikatu, zanim je wyślesz. Za darmo, bez rejestracji.
Gdy już zostanie wystawiony, miej go na oku
Poprawny CSR to początek. WWT potem pilnuje wystawionego certyfikatu na Twoim serwerze i ostrzega na długo przed wygaśnięciem.
Po co sprawdzać CSR wcześniej
Żądanie podpisania certyfikatu utrwala nazwę hosta, dane organizacji i klucz. Literówka w nazwie, zły kod kraju albo za krótki klucz dają ten sam skutek: urząd odrzuca żądanie albo, co gorsza, wystawia certyfikat na błędną nazwę, co odkryjesz dopiero przy instalacji. Dekodowanie zajmuje sekundę i dzieje się przed tym wszystkim.
O żądaniach podpisania certyfikatu
Czym jest CSR?
To blok danych wysyłany do urzędu certyfikacji z prośbą o certyfikat. Zawiera nazwę hosta i dane organizacji, które mają znaleźć się w certyfikacie, oraz Twój klucz publiczny, podpisany odpowiadającym mu kluczem prywatnym na dowód, że go posiadasz.
Czy wklejanie CSR tutaj jest bezpieczne?
Tak. CSR zawiera wyłącznie informacje publiczne i Twój klucz publiczny - żadnych danych tajnych. Klucz prywatny zostaje na Twoim serwerze i nie wolno go nigdzie wklejać.
Co powinno być w polu nazwy?
Dokładna nazwa hosta, którą chcesz zabezpieczyć, na przykład www.example.com. Nie adres URL, nie adres IP i bez przedrostka https://. Dla wildcarda użyj *.example.com, pamiętając, że nie obejmuje on samej domeny.
Mój kod kraju jest odrzucany. Dlaczego?
Pole kraju przyjmuje dwuliterowy kod ISO, na przykład PL, DE albo US. Pełna nazwa kraju lub kod trzyliterowy zostaną odrzucone przez urząd certyfikacji.