Инструменты для SSL-сертификатов
1. Инструмент генерации CSR-файла
Описание функции
Быстрое создание запроса на подпись сертификата (CSR) и соответствующего закрытого ключа. Подходит для сценариев подачи заявки на новый сертификат.
Адрес инструмента: Инструмент генерации CSR-файла (https://www.racent.com/generate-csr)
▶ Инструкция:
-
Заполните основную информацию:
- Доменное имя (обязательно)
- Название организации (должно совпадать с данными бизнес-лицензии)
- Код страны (например, CN/US)
-
Генерация файлов:
- Автоматически создаются
domain.csrиprivate.key
- Автоматически создаются
-
Получение файлов:
- Рекомендуется сразу загрузить и сохранить резервную копию файла закрытого ключа
Файл закрытого ключа необходимо хранить строго конфиденциально. Рекомендуется хранить его в зашифрованном пространстве
2. Инструмент онлайн-проверки CSR-файла
Описание функции
Анализ и проверка корректности содержимого CSR-файла, чтобы избежать сбоев при выпуске сертификата из-за ошибок в информации.
Адрес инструмента: Инструмент онлайн-проверки CSR-файла (https://www.racent.com/decode-csr)
▶ Инструкция:
-
Отправьте CSR-файл:
- Вставьте текст напрямую или загрузите файл
.csr
- Вставьте текст напрямую или загрузите файл
-
Инструмент анализирует и отображает информацию из CSR-файла, например:
- Основная информация о доменном имени
- Информация о названии организации
- Тип алгоритма ключа
- Информация о стране
-
Ключевые моменты проверки:
- Проверьте правильность написания доменного имени
- Убедитесь в корректности информации о компании
3. Инструмент загрузки цепочки SSL-сертификатов
Описание функции
Получение полного файла цепочки сертификатов в один клик (Root/Intermediate/Server Certificate)
Адрес инструмента: Инструмент загрузки цепочки SSL-сертификатов (https://www.racent.com/download-cert-chain)
▶ Инструкция:
-
Введите целевое доменное имя
-
Система автоматически определяет и отображает:
- Иерархическую структуру цепочки сертификатов
- Срок действия сертификата
-
Загрузите файл цепочки сертификатов
4. Инструмент преобразования формата SSL-сертификатов
Описание функции
Поддержка преобразования различных форматов, включая: PEM ↔ JKS | JKS ↔ PKCS12 | PKCS12 ↔ JKS и другие
Адрес инструмента: Инструмент преобразования формата SSL-сертификатов (https://www.racent.com/cert-convert)
▶ Инструкция:
-
Выберите формат сертификата для преобразования
- Например, PEM в JKS, PEM в PKCS12 и т. д.
-
Загрузите файлы для преобразования:
- Файл сертификата
- Файл закрытого ключа
-
Выполните преобразование формата и создайте новый файл сертификата
-
Загрузите новый файл сертификата
5. Инструмент проверки состояния SSL
Описание функции
Глубокий анализ состояния установки сертификата и выявление ошибок конфигурации
Адрес инструмента: Инструмент проверки состояния SSL (https://www.racent.com/ssl-check)
▶ Параметры проверки:
- Действительность сертификата (статус истечения срока/отзыва)
- Проверка целостности цепочки
- Совместимость протоколов
- Проверка стойкости ключа
▶ Порядок работы:
-
Введите доменное имя или информацию о сертификате для проверки
-
Получите диагностический отчет
- Состояние сертификата
- Стойкость шифрования
- Информация о выпуске
- Информация о цепочке сертификатов и т. д.
-
Настройте и исправьте конфигурацию сертификата на основе результатов проверки
6. Инструмент запроса журнала выпуска SSL-сертификатов (инструмент запроса CT Log)
Описание функции
Инструмент запроса журнала выпуска SSL-сертификатов используется для поиска всех записей журнала выпуска SSL-сертификатов по доменному имени или названию компании, чтобы быстро понять прозрачность сертификатов и выявить просроченные, отозванные, ошибочно или злонамеренно выпущенные SSL-сертификаты.
Адрес инструмента: Инструмент查询 журнала выпуска SSL-сертификатов (https://www.cent.com/ctlog)
▶ Как использовать:
-
Введите доменное имя или название компании.
-
Инструмент выполнит поиск и отобразит все записи журнала выпуска SSL-сертификатов для этого домена или компании.
-
Проверьте информацию в журнале, чтобы выявить аномальные или несоответствующие требованиям сертификаты.