SSL CSR
Çözücü Araç
CSR (Certificate Signing Request) metnini yapıştırın; Common Name, organizasyon, anahtar boyutu ve tüm içeriği anında görüntüleyin.
CSR dosyasını anlamak ve doğru kullanmak için bilmeniz gerekenler.
CSR Nasıl Okunur?
CSR (Certificate Signing Request), PKCS#10 standardına göre kodlanmış ASN.1 yapısına sahip bir belgedir. PEM formatında Base64 ile kodlanmış olup -----BEGIN CERTIFICATE REQUEST----- ve -----END CERTIFICATE REQUEST----- satırları arasında yer alır. Bu araç içindeki DN (Distinguished Name) alanlarını çözümleyerek okunabilir hale getirir.
CSR Güvenli midir?
Evet. CSR yalnızca açık anahtar ve kimlik bilgilerini içerir; özel anahtar içermez. Sertifika otoritesine iletilen bu talep belgesi herkese açık formattadır. Bu araç CSR metnini sunuculara göndermez; tüm analiz tarayıcınızda gerçekleşir. CSR'ınızı güvenle yapıştırabilirsiniz.
CSR'da Hangi Bilgiler Var?
CSR içerdiği başlıca alanlar: CN (Common Name): Sertifikanın geçerli olacağı domain adı. O (Organization): Şirket adı. OU (Org Unit): Bölüm. L (Locality): Şehir. ST (State): Eyalet/İl. C (Country): 2 harfli ülke kodu. PublicKey: RSA/ECDSA açık anahtarı. Algorithm: İmza algoritması.
CSR'daki Hatalar
Sıkça yapılan CSR hataları şunlardır: Common Name'de protokol yazmak (https:// değil, sadece domain.com olmalı), ülke kodunu 2 harften fazla girmek, özel karakter kullanmak, şirkete ait olmayan domain için OV/EV CSR oluşturmak. Bu araç ile CSR'ınızı göndermeden önce bilgilerin doğruluğunu kontrol edebilirsiniz.
Anahtar Algoritmaları
Günümüzde en yaygın kullanılan SSL anahtar algoritmaları RSA ve ECDSA'dır. RSA: Klasik ve evrensel uyumluluk sunar, 2048/4096-bit. ECDSA: RSA'ya göre çok daha kısa anahtarla eşdeğer güvenlik sağlar (256-bit ≈ RSA 3072-bit), daha hızlı el sıkışma imkanı tanır. Modern sunucular için ECDSA P-256 önerilir.
CSR Yenileme Ne Zaman?
SSL sertifikanızın süresi dolmadan önce, ya da sertifika bilgilerinizde (şirket adı, adres, domain) değişiklik olduğunda CSR'ı yenilemeniz gerekir. Yeni CSR oluşturulurken yeni bir özel anahtar da otomatik üretilir; bu da güvenlik açısından önerilir. Eski özel anahtarla yeni CSR oluşturulması da teknik olarak mümkündür ancak tavsiye edilmez.
-----BEGIN CERTIFICATE REQUEST----- satırıyla başlar ve -----END CERTIFICATE REQUEST----- ile biter. PKCS#10 standardındaki tüm CSR'lar analiz edilebilir. DER formatındaki CSR'lar için önce PEM dönüşümü gereklidir.-----BEGIN PRIVATE KEY----- veya -----BEGIN RSA PRIVATE KEY----- formatı kullanılır ve CSR ile karıştırılmamalıdır.