{{ currentToolTitle }}

{{ currentToolDesc }}

{{ toolError }}
{{ toolSuccess }}
CSR (PEM)
{{ t('toolbox.privateKey') }} (PEM)
{{ key }} {{ val }}
{{ key }} {{ val }}
{{ matchResultText }}
{{ result.certChainDown.message || t('toolbox.downloadFailed') }}
{{ result.ipv6Check.data['是否支持IPV6'] }}
{{ t('toolbox.ipv6Item') }} IPv4 {{ t('toolbox.ipv6Env') }} IPv6 {{ t('toolbox.ipv6Env') }}
{{ item.name }}
{{ item.ipv4.text }}
{{ item.ipv6.text }}
DNS {{ t('toolbox.query') }} {{ form.recordType }}
{{ line }}
{{ t('toolbox.ctDomain') }} {{ result.ctCheck.data['域名'] }}
{{ t('toolbox.ctPolicy') }} {{ result.ctCheck.data['是否符合CT政策'] === '符合' ? '✓ ' : '✗ ' }}{{ result.ctCheck.data['是否符合CT政策'] }}
{{ t('toolbox.ctSerial') }} {{ result.ctCheck.data['序列号'] }}
{{ t('toolbox.ctStartTime') }} {{ result.ctCheck.data['开始时间'] }}
{{ t('toolbox.ctEndTime') }} {{ result.ctCheck.data['结束时间'] }}
{{ t('toolbox.ctLog') }} {{ idx + 1 }}
{{ t('toolbox.ctProvider') }} {{ result.ctCheck.data['CT日志'][Number(activeCTLog)]['日志服务商'] }}
Log ID {{ result.ctCheck.data['CT日志'][Number(activeCTLog)]['Log ID'] }}
{{ t('toolbox.ctVerifyStatus') }} {{ result.ctCheck.data['CT日志'][Number(activeCTLog)]['验证状态'] }}
{{ t('toolbox.ctSource') }} {{ result.ctCheck.data['CT日志'][Number(activeCTLog)]['来源'] }}
{{ t('toolbox.ctGenTime') }} {{ result.ctCheck.data['CT日志'][Number(activeCTLog)]['生成时间'] }}
{{ t('toolbox.ctHashAlg') }} {{ result.ctCheck.data['CT日志'][Number(activeCTLog)]['Hash算法'] }}
{{ t('toolbox.ctSignAlg') }} {{ result.ctCheck.data['CT日志'][Number(activeCTLog)]['签名算法'] }}
{{ t('toolbox.ctOperator') }} {{ result.ctCheck.data['CT日志'][Number(activeCTLog)]['运营商'] || '-' }}
{{ t('toolbox.ctSignData') }} {{ result.ctCheck.data['CT日志'][Number(activeCTLog)]['签名数据'] }}
OCSP {{ result.ocspQuery.data['OCSP'] }}
CRL {{ result.ocspQuery.data['CRL']['CRL状态'] }}
CRL更新时间 {{ result.ocspQuery.data['CRL']['CRL更新时间'] }}
CRL下次更新时间 {{ result.ocspQuery.data['CRL']['CRL下次更新时间'] }}
吊销时间 {{ result.ocspQuery.data['CRL']['吊销时间'] }}
证书信息
序列号 {{ result.ocspQuery.data['证书信息']['序列号'] }}
主题 {{ result.ocspQuery.data['证书信息']['主题'] }}
通用名称 {{ result.ocspQuery.data['证书信息']['通用名称'] }}
颁发者 {{ result.ocspQuery.data['证书信息']['颁发者'] }}
有效期 {{ result.ocspQuery.data['证书信息']['有效期'] }}
剩余天数 {{ result.ocspQuery.data['证书信息']['剩余天数'] }}
主题备用名称 {{ result.ocspQuery.data['证书信息']['主题备用名称'] }}
签名算法 {{ result.ocspQuery.data['证书信息']['签名算法'] }}
证书版本 {{ result.ocspQuery.data['证书信息']['证书版本'] }}
SHA1指纹 {{ result.ocspQuery.data['证书信息']['SHA1指纹'] }}
SHA256指纹 {{ result.ocspQuery.data['证书信息']['SHA256指纹'] }}
{{ t('toolbox.encrypted') }} (Base64)
{{ t('toolbox.decrypted') }}
{{ result.keyEncrypt.match === 'true' ? t('toolbox.encryptMatch') : t('toolbox.encryptNotMatch') }}
{{ t('toolbox.certView') }}
{{ t('toolbox.privateKey') }}
{{ t('toolbox.csrGenBits') }}
{{ t('toolbox.punycodeEncoded') }}
{{ t('toolbox.punycodeDecoded') }}

SSLSafe免费SSL工具箱

SSLSafe工具箱提供一站式SSL证书运维工具,全部免费在线使用,涵盖CSR生成与解析、证书查看、公私钥匹配、证书链下载修复、格式合并等证书工具,以及IPv6检测、DNS查询、CT检测、OCSP查询等SSL检测工具。

证书工具

SSL检测工具

常见问题

什么是CSR?申请SSL证书为什么需要它?

CSR(Certificate Signing Request)是证书签名请求文件,包含域名、组织信息与公钥。向CA机构申请SSL证书时需提交CSR,CA使用其中的公钥签发证书。您可以使用上方的CSR在线生成工具一键创建。

部署证书前为什么要做公私钥匹配?

证书与私钥必须成对使用,若两者不匹配,服务器将无法完成TLS握手,导致网站无法访问。使用公私钥匹配工具可在部署前快速验证。

JKS和PFX有什么区别?

JKS(Java KeyStore)主要用于Java应用服务器(如Tomcat),PFX(PKCS12)是通用格式,常用于IIS、Nginx等。两者均支持将证书链与私钥打包在一起。