OpenSSL ile aynı kontrol
Kendi bilgisayarınızda aynı sonucu şu komutlarla alabilirsiniz (RSA için). Üç çıktı da aynı özeti verirse eşleşiyor demektir:
openssl x509 -noout -modulus -in sertifika.pem | openssl sha256
openssl req -noout -modulus -in istek.csr | openssl sha256
openssl rsa -noout -modulus -in ozel.key | openssl sha256
ECDSA anahtarlar için açık noktaları karşılaştırın: openssl ec -in ozel.key -pubout ve openssl x509 -in sertifika.pem -pubkey -noout çıktıları aynı olmalıdır.
Anahtar biçimleri
-----BEGIN PRIVATE KEY-----: PKCS#8, biçimden bağımsız genel format.
-----BEGIN RSA PRIVATE KEY-----: geleneksel RSA (PKCS#1).
-----BEGIN EC PRIVATE KEY-----: geleneksel ECDSA (SEC1).
-----BEGIN ENCRYPTED PRIVATE KEY-----: parolayla korunan PKCS#8.
Sık Sorulan Sorular
Özel anahtarımı buraya yapıştırmak güvenli mi?
Bu araç tarayıcınızda çalışır: yapıştırdığınız metin sunucumuza gönderilmez, kayıt altına alınmaz. Sayfanın kaynak kodunu ve tarayıcınızın ağ sekmesini inceleyerek hiçbir istek yapılmadığını doğrulayabilirsiniz. Yine de hassas üretim anahtarları için aynı kontrolü kendi bilgisayarınızda OpenSSL ile yapmak her zaman daha güvenlidir (komutlar aşağıda).
Anahtar ve sertifika eşleşmezse ne olur?
Web sunucusu başlamaz veya "key values mismatch" hatası verir. Genellikle yanlış anahtar dosyası seçilmiştir ya da sertifika, başka bir CSR'den üretilmiştir. Doğru anahtarı bulmak için bu araca birden çok anahtar dosyasını sırayla yapıştırabilirsiniz.
Eşleşme nasıl belirleniyor?
RSA için ortak "modül" değerleri, ECDSA için ortak açık nokta karşılaştırılır. Aynı çifte ait üç parça (anahtar, sertifika, CSR) aynı kimliği taşır.
Şifreli anahtar desteği var mı?
Parolayla korunan RSA anahtarlar için parola alanı vardır. Şifreli ECDSA anahtarlar desteklenmez; bunun için anahtarı önce OpenSSL ile şifresiz biçime çevirmeniz gerekir.
Ed25519 anahtarlar destekleniyor mu?
Henüz hayır. Araç RSA ve NIST eğrili ECDSA anahtarlarını karşılaştırır.