Verktygen finns under Certifikat › Verktyg som fem kort: Självsignerat certifikat, Certifikatkonverterare, Certifikatavkodare, CAA-generator och CAA-uppslag. Alla kan öppna sidorna. För att köra ett verktyg krävs rollen Operator eller högre.
Allt körs på appliancen, så en privat nyckel som ni klistrar in skickas dit.
TLS-skanning av en server finns under Hitta servrar › TLS-skanning, se Hitta de certifikat ni redan har.
Certifikatavkodare
Kopiera länk till avsnittet “Certifikatavkodare”Klistra in ett certifikat i PEM-format (högst 50 000 tecken) och klicka på Avkoda certifikat. Verktyget visar:
- subject och utfärdare;
- serienummer, giltighetsdatum och antal dagar kvar;
- SAN (Subject Alternative Names);
- nyckeltyp och nyckelstorlek och signaturalgoritm;
- fingeravtryck i MD5, SHA-1 och SHA-256;
- om certifikatet är självsignerat eller ett CA-certifikat, och dess tillägg.
Certifikatkonverterare
Kopiera länk till avsnittet “Certifikatkonverterare”Behöver ni ett certifikat som sslbrain hanterar i ett annat format använder ni Hämta på certifikatet. Där får ni PEM, kedja, DER, P7B, PFX och JKS direkt. Vem som får hämta den privata nyckeln med står under Säkerhet.
Konverteraren är till för certifikat som sslbrain inte hanterar. Välj typ av konvertering och klicka på Konvertera.
| Konvertering | Indata | Resultat |
|---|---|---|
| PEM till PFX | Certifikat och nyckel i PEM, eventuellt kedja | certificate.pfx, med lösenord om ni anger ett |
| PFX till PEM | PFX-fil (högst 10 MB) och dess lösenord | Certifikat och nyckel i PEM |
| PEM till DER | Certifikat i PEM | certificate.der |
| PEM till JKS | Certifikat och nyckel i PEM, lösenord (minst 6 tecken), alias (standard server) | certificate.jks |
| JKS till PEM | JKS-fil och dess lösenord | Certifikat, nyckel och kedja i PEM |
CAA-poster
Kopiera länk till avsnittet “CAA-poster”En CAA-post i DNS anger vilka CA:er som får utfärda certifikat för en domän (RFC 8659). Har en domän CAA-poster måste den CA som er certifikatprofil använder stå i dem, annars vägrar CA:n att utfärda.
CAA-generator
Kopiera länk till avsnittet “CAA-generator”-
Öppna CAA-generator och skriv domänen.
-
Välj CA:erna under Tillåtna CA:er, eller skriv in en CA själva under Anpassad CA. Listan innehåller letsencrypt.org, digicert.com, sectigo.com, globalsign.com, certum.pl, entrust.net, godaddy.com, ssl.com, pki.goog och buypass.com.
-
Kryssa i Tillåt wildcard-utfärdande (issuewild) om samma CA:er även får utfärda wildcard-certifikat.
-
Klicka på Generera poster och skapa dem hos er DNS-leverantör.
Posterna ser ut så här:
example.se. CAA 0 issue "letsencrypt.org"example.se. CAA 0 issuewild "letsencrypt.org"CAA-uppslag
Kopiera länk till avsnittet “CAA-uppslag”Skriv en domän och klicka på Slå upp. Appliancen slår upp CAA-poster via sina egna DNS-servrar och visar issue-, issuewild- och iodef-poster.
Självsignerat certifikat
Kopiera länk till avsnittet “Självsignerat certifikat”Skapar ett självsignerat certifikat med privat nyckel för test eller internt bruk. Webbläsare och andra klienter litar inte på det.
| Fält | Val | Standard |
|---|---|---|
| CN | Namnet på certifikatet | |
| SAN | Kommaseparerade namn. En IP-adress blir en IP-SAN | |
| Giltighet (dagar) | 1 till 3650 | 365 |
| Nyckeltyp | RSA 2048, RSA 4096 eller ECC P-256 | ECC P-256 |
Certifikatet är ett servercertifikat (inte en CA) för serverAuth och clientAuth, signerat med SHA-256. Klicka på Generera certifikat för att få certificate.pem och private-key.pem.