أداة فك ترميز CSR
قبل أن يوقع المرجع المصدق على شهادة TLS، تسلّمه طلب توقيع الشهادة (CSR)، وهو كتلة من base64 تحتوي على الموضوع الذي تريده في الشهادة ومفتاحك العام، إضافة إلى توقيع يثبت أنك تحمل المفتاح الخاص المطابق. تأخذ هذه الأداة CSR مشفّرًا بصيغة PEM وتعرض حقول الموضوع وبارامترات المفتاح العام، لتتمكن من التحقق من الاسم الشائع والمؤسسة وحجم المفتاح قبل إرسال الطلب إلى المرجع المصدق.
كيفية فك ترميز CSR
-
1
الصق الطلب
ضمّن علامتي `-----BEGIN CERTIFICATE REQUEST-----` و`-----END CERTIFICATE REQUEST-----`. المسافات البيضاء مقبولة.
-
2
شغّل الأداة
يتم تحليل الطلب وقراءة حقول الموضوع والمفتاح العام.
-
3
راجع النتيجة
تحقق من حقول الموضوع مثل الاسم الشائع والمؤسسة، إضافة إلى خوارزمية المفتاح وحجمه.
-
4
تصرف بناءً على النتيجة
إذا بدا الموضوع أو المفتاح خاطئًا، أعد إنشاء الطلب قبل تسليمه إلى المرجع المصدق.
ما تعرضه الأداة
CSR هو بنية ASN.1 (PKCS #10). تقرأ الأداة منه شيئين:
- الموضوع: حقول الاسم المميز (Distinguished Name) المطلوبة، وعادةً ما تكون البلد (C) والمؤسسة (O) والوحدة التنظيمية (OU) والمكان (L) والمنطقة (ST) والاسم الشائع (CN).
- المفتاح العام: الخوارزمية (RSA أو EC أو DSA) وحجم المفتاح بالبت.
التوقيع الموجود داخل CSR هو ما يثبت للمرجع المصدق أن المرسل يحمل المفتاح الخاص المطابق. لا تعرض هذه الأداة هذا التوقيع؛ فالمرجع المصدق يتحقق منه عند معالجة الطلب.
مثال على النتيجة
بالنسبة لطلب شهادة نطاق نموذجي، تبدو النتيجة هكذا:
Subject: commonName=www.example.com, organizationName=Example Inc., countryName=US
Key bits: 2048
Key type: RSA
تعتمد أسماء السمات الدقيقة في الموضوع على طريقة إنشاء الطلب.
الحقول المطلوب التحقق منها مرة أخرى
- الاسم الشائع (CN): يجب أن يكون اسم المضيف الأساسي. تتجاهل المتصفحات الحديثة CN وتنظر فقط إلى شبكات SAN، لكن العديد من المراجع المصدقة لا تزال تتطلب CN صالحًا.
- الأسماء البديلة للموضوع (SANs): قم بإدراج كل اسم مضيف وحرف بدل ستقوم الشهادة بتأمينه. تتطابق المتصفحات مع شبكات SAN، وليس ضد CN.
- البلد (C): رمز ISO من حرفين (US, GB, DE) وليس اسمًا كاملًا. ترفض المراجع المصدقة الرموز الخاطئة.
- حجم المفتاح: RSA 2048 هو الحد الأدنى؛ أما 3072 أو 4096 فلمزيد من الأمان. يعد ECDSA P-256 بديلًا حديثًا جيدًا وينتج شهادة أصغر حجمًا.
- خوارزمية التوقيع: SHA-256 أو أفضل. SHA-1 مهمل منذ زمن طويل وسيُرفض.
حول الأسماء البديلة للموضوع (SANs)
تعرض الأداة موضوع الطلب، لكنها لا تعرض امتداد SAN. تطابق المتصفحات الشهادات وفق SAN وليس وفق CN؛ لذلك إذا كانت الشهادة تحتاج إلى أسماء مضيف إضافية، فأدرجها عند إنشاء الطلب، مثلًا:
openssl req -new -newkey rsa:2048 -nodes -keyout example.key -out example.csr -addext "subjectAltName=DNS:example.com,DNS:www.example.com"
عندما يتعذر على الأداة تحليل CSR
الأسباب الأكثر شيوعًا هي كتلة PEM مبتورة أو تالفة:
- نص مبتور: أعد لصق الكتلة الكاملة مع العلامتين معًا.
- فواصل أسطر مضافة: الصق الكتلة تمامًا كما أُنشئت.
- محتوى خاطئ: مفتاح عام أو شهادة أو مفتاح خاص لُصقت عن طريق الخطأ لن تُحلَّل كـ CSR.
إنشاء المفتاح المطابق
يُولَّد CSR دائمًا مع مفتاح خاص. الأمر النموذجي:
openssl req -new -newkey rsa:2048 -nodes -keyout example.key -out example.csr
أو لخوارزمية ECDSA:
openssl req -new -newkey ec:<(openssl ecparam -name prime256v1) -nodes -keyout example.key -out example.csr
احمِ المفتاح الخاص؛ فإذا تسرب، يجب إبطال الشهادة.
الأسئلة الشائعة
يحتوي CSR على معلومات عامة فقط (المفتاح العام، الموضوع، شبكات SAN) بالإضافة إلى التوقيع، ومن الآمن مشاركته مع CA أو لصقه في أداة فك الترميز. ما يجب أن يظل سريًا هو المفتاح الخاص المطابق.
لا. تنتظر هذه الأداة صيغة PEM النصية مع علامتي BEGIN/END CERTIFICATE REQUEST. لاستخدام طلب DER ثنائي، حوّله أولًا إلى PEM، مثلًا بالأمر openssl req -in request.der -inform DER -out request.pem.
لا. تتطلب معظم المراجع المصدقة العامة (Let’s Encrypt وDigiCert وSectigo) فقط CN وSANs، وهي تتجاهل O وOU وL وST وC بالنسبة للشهادات التي تم التحقق من صحة المجال. تتحقق شهادات التحقق من صحة المنظمة وشهادات التحقق الممتد من هذه الحقول بشكل منفصل.
في أغلب الأحيان لأن النص الملصوق اقتُطع أو أُدخلت فيه فواصل أسطر، أو لأن مفتاحًا أو شهادة لُصقت بدلًا من CSR. أعد لصق الكتلة الكاملة بين العلامتين.
أدوات ذات صلة
مرجع جدول ASCII
جدول ASCII كامل من 0 إلى 127 مع التمثيل العشري والست عشري والثماني والثنائي والمرجع الرقمي في HTML لكل محرف، بما في ذلك أكواد التحكم مثل NUL وLF وDEL.
مرجع أحرف HTML
قائمة قابلة للبحث بكيانات HTML، مع رموزها المسمّاة والرقمية، بالإضافة إلى خيار النسخ بنقرة واحدة للأحرف والرموز الخاصة.
مرجع اختصارات لوحة المفاتيح
ابحث في الاختصارات الافتراضية الموثقة لـ VS Code وChrome وBash مع GNU Readline على macOS وWindows وLinux.
عدّاد FPS
قِس معدل الإطارات FPS في المتصفح عبر requestAnimationFrame: تنعيم، وأدنى وأقصى معدل إطارات، وحد تنبيه، ورسم بياني اختياري. يعمل محليًا بلا رفع ملفات وبلا API.
منسق JSON
الصق JSON لتنسيقه بمسافتين أو أربع مسافات، أو تصغيره إلى ناتج مضغوط، أو فحص بنيته بسرعة قبل نسخ النتيجة.
محاكي عدّاد البرنامج
تتبّع قائمة مبسطة من التعليمات ثابتة الطول عبر التسميات والتفرعات والقفزات والاستدعاءات والعودة وعناوين 16 أو 24 أو 32 بت.
الأداة متاحة بلغات أخرى
- CSR 디코더 [KO]
- Bộ giải mã CSR [VI]
- CSR-decoder [NL]
- CSR解码器 [ZH]
- CSR-Decoder [DE]
- CSR Decoder [EN]
- Dekoder CSR [ID]
- CSR-avkodare [SV]
- Dekoder CSR [PL]
- ตัวถอดรหัส CSR [TH]
- Decodificador de CSR [ES]
- Décodeur CSR [FR]
- Decodificador de CSR [PT]
- CSRデコーダー [JA]
- CSR Çözücü [TR]
- Decoder CSR [IT]
- Декодер CSR [RU]