नवीनीकृत TLS प्रमाणपत्र जाँचें
तैनात करने से पहले Not Before / Not After तारीखें, शेष वैधता समय और अपडेट की गई SAN DNS प्रविष्टियों की पुष्टि करें।
स्थानीय रूप से प्रोसेस किया जाता है
X.509 प्रमाणपत्र, CSR और चेन ऑनलाइन डिकोड करें। SAN, वैधता, फ़िंगरप्रिंट और होस्टनाम कवरेज अपने ब्राउज़र में स्थानीय रूप से जाँचें।
अवलोकन
ऑनलाइन प्रमाणपत्र डिकोडर आपके ब्राउज़र में स्थानीय रूप से X.509 प्रमाणपत्र, PEM चेन, PKCS#10 CSR और PKCS#7 बंडल पार्स करता है। यह Subject और Issuer DN, Subject Alternative Name (SAN), वैधता की आरंभ और समाप्ति तारीख, बचा समय, सार्वजनिक कुंजी का प्रकार और आकार, हस्ताक्षर एल्गोरिदम, Key Usage, Extended Key Usage, Basic Constraints तथा SHA-256 / SHA-1 फ़िंगरप्रिंट निकालता है। इसमें प्रमाण-आधारित RFC 9525 होस्टनाम कवरेज जाँच, चेन अनुमान, साथ-साथ प्रमाणपत्र तुलना और संवेदनशील डेटा हटाए गए AI-तैयार डिबग संदर्भ बनाना भी शामिल है।
कार्यप्रवाह
नीचे दिया मुख्य कार्यप्रवाह अपनाएँ। ऊपर लाइव टूल में वास्तविक नियंत्रण ढूँढने के लिए ‘टूल में दिखाएँ’ इस्तेमाल करें।
PEM X.509 प्रमाणपत्र, CSR या PEM चेन जोड़ें अथवा फ़ाइल छोड़ें। पार्सिंग 100% आपके ब्राउज़र में स्थानीय रूप से होती है।
PEM / Base64 / DER प्रमाणपत्रफ़ाइल अपलोड करेंउदाहरण लोड करेंASN.1 संरचनाएँ पार्स करने, PEM आवरण सत्यापित करने और SHA-256 फ़िंगरप्रिंट निकालने के लिए डिकोड करें पर क्लिक करें।
डिकोड करेंवैधता बैज, मुख्य नाम, जारीकर्ता, वैधता अवधि, बचे दिन, सार्वजनिक कुंजी और हस्ताक्षर एल्गोरिदम जाँचें।
सर्टिफ़िकेट सारांशमान्यमुख्य नामजारीकर्ताSAN dNSName और iPAddress मिलान नियम जाँचने के लिए डोमेन या IP पता दर्ज करें और कवरेज जाँचें पर क्लिक करें।
जाँचने के लिए होस्टनामकवरेज जाँचेंबंडल के लीफ़, मध्यवर्ती और रूट जैसे प्रमाणपत्र अनुमानित चेन क्रम और निदान सहित देखें।
श्रृंखलाअनुमानित चेनतुलना मोड चुनें, आइटम A और आइटम B में सार्वजनिक प्रमाणपत्र या CSR सामग्री पेस्ट करें और तुलना करें पर क्लिक करें। निजी कुंजी इनपुट पार्सिंग से पहले तुलना रोक देता है।
तुलना करेंआइटम Aआइटम Bतुलना सारांश कॉपी करेंAI के लिए संदर्भ तैयार करेंSHA-256 फ़िंगरप्रिंट या तुलना सारांश कॉपी करें, फिर AI-तैयार पूर्वावलोकन बनाएँ। प्रमाणपत्र PEM तब तक शामिल नहीं होता जब तक आप स्पष्ट रूप से सक्षम करके गणना और चेतावनी की समीक्षा न करें।
SHA-256 फ़िंगरप्रिंट कॉपी करेंतुलना सारांश कॉपी करेंAI के लिए संदर्भ तैयार करेंसर्टिफ़िकेट PEM शामिल करेंआपने X.509 प्रमाणपत्र डिकोड किया, SAN और वैधता जाँची तथा सुरक्षित डिबग संदर्भ तैयार किया है।
TLS डिबग संदर्भ कॉपी करेंव्यावहारिक मामले
तैनात करने से पहले Not Before / Not After तारीखें, शेष वैधता समय और अपडेट की गई SAN DNS प्रविष्टियों की पुष्टि करें।
जाँचें कि स्पष्ट डोमेन नाम या IP पता सटीक अथवा एक-स्तरीय वाइल्डकार्ड SAN DNS नियमों में आता है या नहीं।
चेन क्रम सत्यापित करने और गायब जारीकर्ता पहचानने के लिए बंडल में लीफ़, मध्यवर्ती और रूट जैसे प्रमाणपत्र देखें।
कुंजी बदलने या SAN जुड़ने की पुष्टि के लिए अनुरोधित Subject, SAN और सार्वजनिक कुंजी का जारी प्रमाणपत्र से अंतर देखें।
समस्या निवारण
प्रमाण से कार्रवाई तक
प्रमाणपत्र तथ्य, SAN, वैधता, फ़िंगरप्रिंट, चेन निदान, तुलना अंतर और स्पष्ट सीमाओं वाले एजेंट-निरपेक्ष Markdown सारांश का पूर्वावलोकन देखने के लिए TLS डिबग संदर्भ कॉपी करें इस्तेमाल करें। गोपनीयता के लिए कच्चा PEM और निजी कुंजी बाइट डिफ़ॉल्ट रूप से शामिल नहीं होते।
डेवलपर मार्गदर्शिकाएँ
अवधारणा समझें, जाँचने योग्य उदाहरण देखें, फिर उसे ऊपर के टूल में खोलें।
अक्सर पूछे जाने वाले प्रश्न