Décoder une demande de certificat (CSR)

Collez une demande de signature de certificat (CSR, format PKCS#10) au format PEM pour en extraire le sujet (CN, organisation, pays...) et les informations de la clé publique associée, avant de la transmettre à une autorité de certification. Le décodage ASN.1/DER se fait entièrement dans votre navigateur.

Astuce :

Comment ça marche

Un CSR (Certificate Signing Request) est un fichier au format PKCS#10, encodé en ASN.1/DER puis encapsulé en Base64 (format PEM). Cet outil implémente un petit parseur ASN.1 générique, puis navigue la structure standard d'un CSR (CertificationRequestInfo) pour en extraire le sujet (Name, une suite de paires attribut/valeur comme CN, O, C) et les informations de la clé publique associée (algorithme et taille approximative), sans jamais avoir besoin d'envoyer le CSR à un serveur.

Pourquoi vérifier un CSR avant de l'envoyer à une autorité de certification ?

Une autorité de certification (CA) émettra un certificat correspondant exactement au sujet contenu dans le CSR : une erreur de casse, un domaine mal orthographié dans le CN, ou un champ organisation incorrect ne seront détectés qu'après coup, obligeant parfois à régénérer une nouvelle demande. Relire le sujet décodé permet de repérer ce type d'erreur avant l'envoi.

Ce décodeur vérifie-t-il la validité cryptographique du CSR ?

Non : il se limite à lire la structure et à afficher son contenu déclaré (sujet, algorithme de clé). Il ne vérifie pas la signature du CSR (qui prouve que le demandeur possède bien la clé privée correspondante) — cette vérification est effectuée par l'autorité de certification lors de l'émission du certificat.

Confidentialité : le CSR collé est décodé 100% localement dans votre navigateur — il n'est jamais transmis à un serveur. Un CSR ne contient pas de clé privée, mais peut néanmoins contenir des informations d'organisation que vous ne souhaitez pas partager inutilement.