Zum Hauptinhalt springen

SSL-Zertifikatstools

I. Tool zur CSR-Dateigenerierung

Funktionsbeschreibung

Erstellen Sie schnell eine Zertifikatsignierungsanforderungsdatei (CSR) und den zugehörigen privaten Schlüssel – geeignet für neue Zertifikatsantragsszenarien.

Tool-Adresse: Tool zur CSR-Dateigenerierung (https://www.racent.com/generate-csr)

▶ Anleitung:

  1. Grundinformationen ausfüllen:

    • Domain (Pflichtfeld)
    • Organisationsname (muss mit dem Gewerbeschein übereinstimmen)
    • Ländercode (z. B. CN/US)
  2. Dateien generieren:

    • Automatisches Erstellen von domain.csr und private.key
  3. Dateibezug:

    • Es wird empfohlen, die Datei mit dem privaten Schlüssel sofort herunterzuladen und zu sichern
Wichtiger Hinweis

Die Datei mit dem privaten Schlüssel muss streng vertraulich behandelt werden. Es wird empfohlen, sie in einem verschlüsselten Speicherbereich aufzubewahren

II. Tool zur Online-Validierung von CSR-Dateien

Funktionsbeschreibung

Analysieren und überprüfen Sie die inhaltliche Genauigkeit von CSR-Dateien, um fehlgeschlagene Zertifikatsausstellungen aufgrund fehlerhafter Informationen zu vermeiden

Tool-Adresse: Tool zur Online-Validierung von CSR-Dateien (https://www.racent.com/decode-csr)

▶ Anleitung:

  1. CSR-Datei einreichen:

    • Text direkt einfügen oder eine .csr-Datei hochladen
  2. Das Tool analysiert und zeigt die in der CSR-Datei enthaltenen Informationen an, z. B.:

    • Grundlegende Domaininformationen
    • Informationen zum Organisationsnamen
    • Typ des Schlüsselalgorithmus
    • Länderinformationen
  3. Validierungspunkte:

    • Überprüfen Sie die Genauigkeit der Domain-Schreibweise
    • Bestätigen Sie die Richtigkeit der Unternehmensinformationen

III. Tool zum Herunterladen der SSL-Zertifikatskette

Funktionsbeschreibung

Laden Sie mit einem Klick die vollständige Zertifikatskettendatei herunter (Root/Intermediate/Server Certificate)

Tool-Adresse: Tool zum Herunterladen der SSL-Zertifikatskette (https://www.racent.com/download-cert-chain)

▶ Anleitung:

  1. Ziel-Domain eingeben

  2. Das System erkennt und zeigt automatisch:

    • Hierarchische Struktur der Zertifikatskette
    • Gültigkeitsdauer des Zertifikats
  3. Zertifikatskettendatei herunterladen

IV. Tool zur Konvertierung von SSL-Zertifikatsformaten

Funktionsbeschreibung

Unterstützt verschiedene Formatkonvertierungen, darunter: PEM ↔ JKS | JKS ↔ PKCS12 | PKCS12 ↔ JKS usw.

Tool-Adresse: Tool zur Konvertierung von SSL-Zertifikatsformaten (https://www.racent.com/cert-convert)

▶ Anleitung:

  1. Wählen Sie das zu konvertierende Zertifikatsformat

    • Zum Beispiel PEM in JKS, PEM in PKCS12 usw.
  2. Laden Sie die zu konvertierenden Dateien hoch:

    • Zertifikatsdatei
    • Datei mit privatem Schlüssel
  3. Führen Sie die Formatkonvertierung durch und generieren Sie eine neue Zertifikatsdatei

  4. Laden Sie die neue Zertifikatsdatei herunter

V. Tool zur SSL-Statusprüfung

Funktionsbeschreibung

Analysieren Sie den Zertifikatsinstallationsstatus eingehend und identifizieren Sie Konfigurationsfehler

Tool-Adresse: Tool zur SSL-Statusprüfung (https://www.racent.com/ssl-check)

▶ Prüfdimensionen:

  • Zertifikatsgültigkeit (Status abgelaufen/widerrufen)
  • Vollständigkeitsprüfung der Kette
  • Protokollkompatibilität
  • Prüfung der Schlüsselstärke

▶ Ablauf:

  1. Geben Sie die zu prüfende Domain oder die Zertifikatsinformationen ein

  2. Diagnosebericht abrufen

    • Zertifikatsstatus
    • Passwortstärke
    • Ausstellungsinformationen
    • Informationen zur Zertifikatskette usw.
  3. Führen Sie basierend auf den Prüfergebnissen die Zertifikatskonfiguration und -reparatur durch

VI. Tool zur Abfrage von SSL-Zertifikatsausstellungsprotokollen (CT-Log-Abfragetool)

Funktionsbeschreibung

Das Tool zur Abfrage von SSL-Zertifikatsausstellungsprotokollen dient dazu, alle SSL-Zertifikatsausstellungsprotokolle unter einer Domain oder einem Firmennamen abzufragen, um die Zertifikatstransparenz schnell zu verstehen und abgelaufene, widerrufene, fehlerhaft oder böswillig ausgestellte SSL-Zertifikate zu identifizieren.

Tool-Adresse: SSL-Zertifikatsausstellungsprotokoll-Abfragetool (https://www.cent.com/ctlog)

▶ Verwendung:

  1. Geben Sie die Domain oder den Firmennamen ein.

  2. Das Tool fragt das vollständige SSL-Zertifikatsausstellungsprotokoll für diese Domain oder diesen Firmennamen ab und zeigt es an.

  3. Prüfen Sie die Protokollinformationen, um abnormale oder nicht konforme Zertifikate zu identifizieren.