Sử dụng Trình kiểm tra SSL nhanh của chúng tôi để giúp bạn dễ dàng phát hiện các sự cố trong quá trình cài đặt chứng chỉ SSL. Bạn có thể kiểm tra chứng chỉ SSL trên máy chủ web để đảm bảo chứng chỉ được cài đặt đúng cách, còn hiệu lực, đáng tin cậy và không gây lỗi cho người dùng. Để sử dụng Trình kiểm tra SSL, bạn chỉ cần nhập tên máy chủ công khai của website (không hỗ trợ tên máy chủ nội bộ) vào ô bên dưới và nhấn nút Kiểm tra SSL.
SSL Checker
Kết quả cho domain :
Kiểm tra SSL lỗi
Hoàn thành form này để tạo CSR (Certificate Signing Request) và khóa riêng (Private Key) mới.
Generate a Certificate Signing Request
Thông tin CSR và Private Key
Lỗi tạo CSR Generator
Sử dụng công cụ CSR Decoder để giải mã Certificate Signing Request (CSR) và kiểm tra xem yêu cầu chứng chỉ có chứa đúng thông tin hay không. CSR là một khối văn bản được mã hóa, bao gồm thông tin về tổ chức đăng ký chứng chỉ SSL và khóa công khai của SSL. Vì các tổ chức cấp chứng chỉ (CA) sử dụng thông tin trong CSR để phát hành chứng chỉ SSL, nên việc giải mã CSR là cần thiết để đảm bảo mọi thông tin đều chính xác. Để kiểm tra CSR, bạn chỉ cần dán chuỗi nén vào ô bên dưới, công cụ CSR Decoder sẽ tự động hiển thị nội dung giải mã. CSR hợp lệ phải bắt đầu bằng “-----BEGIN CERTIFICATE REQUEST-----”.
Kiểm tra CSR trực tiếp trên máy tính bằng OpenSSL:
openssl req -in your_domain.csr -noout -text
CSR Decoder
Lỗi giải mã CSR
Kết quả giải mã CSR
Sử dụng công cụ Certificate Decoder để giải mã chứng chỉ SSL được mã hóa theo định dạng PEM và kiểm tra xem chứng chỉ có chứa đúng thông tin hay không. Khối văn bản Certificate hợp lệ phải bắt đầu bằng “-----BEGIN CERTIFICATE-----” và kết thúc bằng “-----END CERTIFICATE-----”.
Giải mã chứng chỉ trực tiếp bằng OpenSSL:
openssl x509 -in certificate.crt -text -noout
Certificate Decoder
Lỗi giải mã Certificate
Kết quả giải mã Certificate:
Bạn có thể sử dụng Certificate Key Matcher (Công cụ đối chiếu khóa chứng chỉ) để kiểm tra xem private key có khớp với chứng chỉ SSL hay không, hoặc chứng chỉ có khớp với Certificate Signing Request (CSR) hay không. Công cụ hoạt động bằng cách so sánh hash.
Kiểm tra băm trực tiếp bằng OpenSSL:
openssl pkey -in privateKey.key -pubout -outform pem | sha256sum
openssl x509 -in certificate.crt -pubkey -noout -outform pem | sha256sum
openssl req -in CSR.csr -pubkey -noout -outform pem | sha256sum
Key Matcher
Sử dụng công cụ này để chuyển đổi chứng chỉ SSL giữa các định dạng như PEM, DER, P7B, PFX. Mỗi nền tảng yêu cầu định dạng khác nhau. Ví dụ: Windows Server dùng file .pfx, còn Apache dùng file PEM riêng lẻ (.crt, .cer).
SSL Converter
Các định dạng chứng chỉ
Định dạng PEM
Định dạng DER
Định dạng PKCS#7 / P7B
Định dạng PKCS#12 / PFX
Lệnh OpenSSL để chuyển đổi SSL trên máy của bạn
Khuyến nghị bạn thực hiện chuyển đổi (đặc biệt với file .pfx) trực tiếp trên máy cá nhân
bằng OpenSSL để đảm bảo private key luôn được giữ an toàn. Dưới đây là các lệnh OpenSSL
giúp bạn chuyển đổi chứng chỉ SSL sang các định dạng khác nhau.
Chuyển đổi PEM bằng OpenSSL:
openssl x509 -outform der -in certificate.pem -out certificate.der
openssl crl2pkcs7 -nocrl -certfile certificate.cer -out certificate.p7b -certfile CACert.cer
openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt
Chuyển đổi DER bằng OpenSSL:
openssl x509 -inform der -in certificate.cer -out certificate.pem
Chuyển đổi P7B bằng OpenSSL:
openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer
openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer
openssl pkcs12 -export -in certificate.cer -inkey privateKey.key -out certificate.pfx -certfile CACert.cer
Chuyển đổi PFX bằng OpenSSL:
openssl pkcs12 -in certificate.pfx -out certificate.cer -nodes