Tools für die Zertifikatsverwaltung

02.02.2021 | Petra Alm

Auf unserer Homepage finden Sie viele nützliche Tools, die Ihnen die Einsetzung und Verwaltung Ihrer SSL/TLS Zertifikate vereinfachen werden. Der CSR Decoder hilft Ihnen bei der Erstellung der CSR-Zertifikatsanforderung und zeigt Ihnen die in dem öffentlichen Schlüssel enthaltenen Informationen an. Der SSL/TLS Checker wird die Anwesenheit des SSL/TLS Zertifikats auf Ihrem oder einem anderen Web und seine richtige Installierung überprüfen.

CSR-Decoder

In dem CSR-Decoder können Sie Ihren privaten oder öffentlichen Schlüssel überprüfen. Bevor Sie die CSR-Zertifikatsanforderung in die Bestellung einkopieren, können Sie sich überzeugen, dass die angegebenen Informationen in Ordnung sind und dass sie mit der Bestellung des Zertifikats übereinstimmen. Wenn Sie den CSR-Code in das Tool eingeben, werden Sie nämlich seinen Inhalt und seine Bitlänge sehen können.

Den öffentlichen Schlüssel (die CSR-Zertifikatsanforderung) geben Sie samt dem Kopf- "-----BEGIN CERTIFICATE REQUEST----- " und Endzeile "-----END CERTIFICATE REQUEST----- "ein. Dann klicken Sie auf Prüfen. Die in dem CSR verschlüsselten Angaben werden angezeigt.

Beispiel eines richtig erstellten CSR-Codes

TLS-Checker

Mit unserem TLS-Checker erfahren Sie, wie das Zertifikat auf den Server installiert worden ist. Sie werden sich vergewissern können, dass das Zertifikat richtig genutzt wird.

Dieses Tool wird von außen testen, ob auf der gegebenen Domain das HTTPS-Protokoll erreichbar ist. Falls das Ergebnis des Testes positiv ist, wird das Zertifikat auch in dem Browser des Besuchers Ihrer Website funktionieren.

Überprüfung des Zertifikats auf der Domain sslmarket.de

 

Zertifikat & Key Matcher

Für die Installierung und richtige Funktion des Zertifikats benötigen Sie immer den privaten und den öffentlichen Schlüssel. Mit unserem Zertifikat & Key Matcher werden Sie feststellen können, ob Sie den dem Zertifikat entsprechenden privaten Schlüssel besitzen, oder ob das Zertifikat aufgrund des eingegebenen CSR-Codes ausgestellt worden ist.

OCSP-Checker

Mit OCSP wird die Gültigkeit des Zertifikats überprüft sowie die Tatsache, ob es nicht widerrufen worden ist. Früher wurden für die Kontrolle Listen der widerrufenen Zertifikate (CRL) genutzt, aber diese Methode war langsam und unkomfortabel. Da OCSP ein online Protokoll ist, erfahren Sie das Ergebnis gleich.

Erstellung von CSR in OpenSSL

Dieses Tool können Sie anwenden, wenn Sie CSR in OpenSSL (am häufigsten auf einem Linux Sever) erstellen wollen. In dem Formular füllen Sie die Angaben aus. Danach erhalten Sie den Befehl für OpenSSL, welchen Sie nur in OpenSSL einzukopieren brauchen. Dieses wird für Sie eine entsprechende CSR-Zertifikatsanforderung mit dem öffentlichen Schlüssel erstellen.

Änderung des Zertifikatsformats

Mit dem Tool für die Konvertierung des Zertifikatsformats werden Sie unter den einzelnen Formaten der TLS-Zertifikate wechseln können. Vor allem handelt es sich um die Änderung zwischen dem Textformat und dem binären Format. In dem Tool können Sie ebenfalls eine passwortgeschützte PFX-Datei erstellen.

Alle erwähnten Operationen können Sie auch offline durchführen, zum Beispiel in dem Programm OpenSSL. Mit unseren online Tools werden Sie aber alles schneller und bequemer erledigen können.


Petra Alm
Spezialistin für TLS-Zertifikate
DigiCert TLS/SSL Professional
e-mail: info(at)sslmarket.de