CSR(证书签名请求)是基于私钥生成的,两者在数学逻辑上是唯一绑定的。如果不匹配,将导致严重后果:
X509_check_private_key:key values mismatch 错误,导致服务宕机。.csr 和 .key 文件。本站 工具通过底层密码学逻辑,提供直观的验证体验:
.csr、.req 格式,必须包含 -----BEGIN CERTIFICATE REQUEST----- 标签。.key、.pem 格式,支持 RSA 及 PKCS#8 格式(包含 -----BEGIN PRIVATE KEY----- 标签)。| 状态反馈 | 视觉标识 | 含义与建议 |
|---|---|---|
| 完全匹配 (Match) | 绿色成功 | CSR 与私钥是配对的。可以放心提交给 CA 申请证书。 |
| 不匹配 (Mismatch) | 红色告警 | 两者不是一对。请查找正确的私钥,或重新生成一套 CSR 和 Key。 |
| 无法解析 (Invalid) | 黄色提示 | 输入的内容不是有效的 CSR 或私钥格式,请检查复制是否完整。 |
BEGIN CERTIFICATE REQUEST 的全部文本。BEGIN PRIVATE KEY 的全部文本。openssl req -modulus ...),可视化结果一目了然。