Перейти к основному содержимому

Инструменты для SSL-сертификатов

1. Инструмент генерации CSR-файла

Описание функции

Быстрое создание запроса на подпись сертификата (CSR) и соответствующего закрытого ключа. Подходит для сценариев подачи заявки на новый сертификат.

Адрес инструмента: Инструмент генерации CSR-файла (https://www.racent.com/generate-csr)

▶ Инструкция:

  1. Заполните основную информацию:

    • Доменное имя (обязательно)
    • Название организации (должно совпадать с данными бизнес-лицензии)
    • Код страны (например, CN/US)
  2. Генерация файлов:

    • Автоматически создаются domain.csr и private.key
  3. Получение файлов:

    • Рекомендуется сразу загрузить и сохранить резервную копию файла закрытого ключа
Важное напоминание

Файл закрытого ключа необходимо хранить строго конфиденциально. Рекомендуется хранить его в зашифрованном пространстве

2. Инструмент онлайн-проверки CSR-файла

Описание функции

Анализ и проверка корректности содержимого CSR-файла, чтобы избежать сбоев при выпуске сертификата из-за ошибок в информации.

Адрес инструмента: Инструмент онлайн-проверки CSR-файла (https://www.racent.com/decode-csr)

▶ Инструкция:

  1. Отправьте CSR-файл:

    • Вставьте текст напрямую или загрузите файл .csr
  2. Инструмент анализирует и отображает информацию из CSR-файла, например:

    • Основная информация о доменном имени
    • Информация о названии организации
    • Тип алгоритма ключа
    • Информация о стране
  3. Ключевые моменты проверки:

    • Проверьте правильность написания доменного имени
    • Убедитесь в корректности информации о компании

3. Инструмент загрузки цепочки SSL-сертификатов

Описание функции

Получение полного файла цепочки сертификатов в один клик (Root/Intermediate/Server Certificate)

Адрес инструмента: Инструмент загрузки цепочки SSL-сертификатов (https://www.racent.com/download-cert-chain)

▶ Инструкция:

  1. Введите целевое доменное имя

  2. Система автоматически определяет и отображает:

    • Иерархическую структуру цепочки сертификатов
    • Срок действия сертификата
  3. Загрузите файл цепочки сертификатов

4. Инструмент преобразования формата SSL-сертификатов

Описание функции

Поддержка преобразования различных форматов, включая: PEM ↔ JKS | JKS ↔ PKCS12 | PKCS12 ↔ JKS и другие

Адрес инструмента: Инструмент преобразования формата SSL-сертификатов (https://www.racent.com/cert-convert)

▶ Инструкция:

  1. Выберите формат сертификата для преобразования

    • Например, PEM в JKS, PEM в PKCS12 и т. д.
  2. Загрузите файлы для преобразования:

    • Файл сертификата
    • Файл закрытого ключа
  3. Выполните преобразование формата и создайте новый файл сертификата

  4. Загрузите новый файл сертификата

5. Инструмент проверки состояния SSL

Описание функции

Глубокий анализ состояния установки сертификата и выявление ошибок конфигурации

Адрес инструмента: Инструмент проверки состояния SSL (https://www.racent.com/ssl-check)

▶ Параметры проверки:

  • Действительность сертификата (статус истечения срока/отзыва)
  • Проверка целостности цепочки
  • Совместимость протоколов
  • Проверка стойкости ключа

▶ Порядок работы:

  1. Введите доменное имя или информацию о сертификате для проверки

  2. Получите диагностический отчет

    • Состояние сертификата
    • Стойкость шифрования
    • Информация о выпуске
    • Информация о цепочке сертификатов и т. д.
  3. Настройте и исправьте конфигурацию сертификата на основе результатов проверки

6. Инструмент запроса журнала выпуска SSL-сертификатов (инструмент запроса CT Log)

Описание функции

Инструмент запроса журнала выпуска SSL-сертификатов используется для поиска всех записей журнала выпуска SSL-сертификатов по доменному имени или названию компании, чтобы быстро понять прозрачность сертификатов и выявить просроченные, отозванные, ошибочно или злонамеренно выпущенные SSL-сертификаты.

Адрес инструмента: Инструмент查询 журнала выпуска SSL-сертификатов (https://www.cent.com/ctlog)

▶ Как использовать:

  1. Введите доменное имя или название компании.

  2. Инструмент выполнит поиск и отобразит все записи журнала выпуска SSL-сертификатов для этого домена или компании.

  3. Проверьте информацию в журнале, чтобы выявить аномальные или несоответствующие требованиям сертификаты.