SSL-Zertifikatstools
I. Tool zur CSR-Dateigenerierung
Funktionsbeschreibung
Erstellen Sie schnell eine Zertifikatsignierungsanforderungsdatei (CSR) und den zugehörigen privaten Schlüssel – geeignet für neue Zertifikatsantragsszenarien.
Tool-Adresse: Tool zur CSR-Dateigenerierung (https://www.racent.com/generate-csr)
▶ Anleitung:
-
Grundinformationen ausfüllen:
- Domain (Pflichtfeld)
- Organisationsname (muss mit dem Gewerbeschein übereinstimmen)
- Ländercode (z. B. CN/US)
-
Dateien generieren:
- Automatisches Erstellen von
domain.csrundprivate.key
- Automatisches Erstellen von
-
Dateibezug:
- Es wird empfohlen, die Datei mit dem privaten Schlüssel sofort herunterzuladen und zu sichern
Die Datei mit dem privaten Schlüssel muss streng vertraulich behandelt werden. Es wird empfohlen, sie in einem verschlüsselten Speicherbereich aufzubewahren
II. Tool zur Online-Validierung von CSR-Dateien
Funktionsbeschreibung
Analysieren und überprüfen Sie die inhaltliche Genauigkeit von CSR-Dateien, um fehlgeschlagene Zertifikatsausstellungen aufgrund fehlerhafter Informationen zu vermeiden
Tool-Adresse: Tool zur Online-Validierung von CSR-Dateien (https://www.racent.com/decode-csr)
▶ Anleitung:
-
CSR-Datei einreichen:
- Text direkt einfügen oder eine
.csr-Datei hochladen
- Text direkt einfügen oder eine
-
Das Tool analysiert und zeigt die in der CSR-Datei enthaltenen Informationen an, z. B.:
- Grundlegende Domaininformationen
- Informationen zum Organisationsnamen
- Typ des Schlüsselalgorithmus
- Länderinformationen
-
Validierungspunkte:
- Überprüfen Sie die Genauigkeit der Domain-Schreibweise
- Bestätigen Sie die Richtigkeit der Unternehmensinformationen
III. Tool zum Herunterladen der SSL-Zertifikatskette
Funktionsbeschreibung
Laden Sie mit einem Klick die vollständige Zertifikatskettendatei herunter (Root/Intermediate/Server Certificate)
Tool-Adresse: Tool zum Herunterladen der SSL-Zertifikatskette (https://www.racent.com/download-cert-chain)
▶ Anleitung:
-
Ziel-Domain eingeben
-
Das System erkennt und zeigt automatisch:
- Hierarchische Struktur der Zertifikatskette
- Gültigkeitsdauer des Zertifikats
-
Zertifikatskettendatei herunterladen
IV. Tool zur Konvertierung von SSL-Zertifikatsformaten
Funktionsbeschreibung
Unterstützt verschiedene Formatkonvertierungen, darunter: PEM ↔ JKS | JKS ↔ PKCS12 | PKCS12 ↔ JKS usw.
Tool-Adresse: Tool zur Konvertierung von SSL-Zertifikatsformaten (https://www.racent.com/cert-convert)
▶ Anleitung:
-
Wählen Sie das zu konvertierende Zertifikatsformat
- Zum Beispiel PEM in JKS, PEM in PKCS12 usw.
-
Laden Sie die zu konvertierenden Dateien hoch:
- Zertifikatsdatei
- Datei mit privatem Schlüssel
-
Führen Sie die Formatkonvertierung durch und generieren Sie eine neue Zertifikatsdatei
-
Laden Sie die neue Zertifikatsdatei herunter
V. Tool zur SSL-Statusprüfung
Funktionsbeschreibung
Analysieren Sie den Zertifikatsinstallationsstatus eingehend und identifizieren Sie Konfigurationsfehler
Tool-Adresse: Tool zur SSL-Statusprüfung (https://www.racent.com/ssl-check)
▶ Prüfdimensionen:
- Zertifikatsgültigkeit (Status abgelaufen/widerrufen)
- Vollständigkeitsprüfung der Kette
- Protokollkompatibilität
- Prüfung der Schlüsselstärke
▶ Ablauf:
-
Geben Sie die zu prüfende Domain oder die Zertifikatsinformationen ein
-
Diagnosebericht abrufen
- Zertifikatsstatus
- Passwortstärke
- Ausstellungsinformationen
- Informationen zur Zertifikatskette usw.
-
Führen Sie basierend auf den Prüfergebnissen die Zertifikatskonfiguration und -reparatur durch
VI. Tool zur Abfrage von SSL-Zertifikatsausstellungsprotokollen (CT-Log-Abfragetool)
Funktionsbeschreibung
Das Tool zur Abfrage von SSL-Zertifikatsausstellungsprotokollen dient dazu, alle SSL-Zertifikatsausstellungsprotokolle unter einer Domain oder einem Firmennamen abzufragen, um die Zertifikatstransparenz schnell zu verstehen und abgelaufene, widerrufene, fehlerhaft oder böswillig ausgestellte SSL-Zertifikate zu identifizieren.
Tool-Adresse: SSL-Zertifikatsausstellungsprotokoll-Abfragetool (https://www.cent.com/ctlog)
▶ Verwendung:
-
Geben Sie die Domain oder den Firmennamen ein.
-
Das Tool fragt das vollständige SSL-Zertifikatsausstellungsprotokoll für diese Domain oder diesen Firmennamen ab und zeigt es an.
-
Prüfen Sie die Protokollinformationen, um abnormale oder nicht konforme Zertifikate zu identifizieren.