Hoppa till innehåll

Verktygen finns under Certifikat › Verktyg som fem kort: Självsignerat certifikat, Certifikatkonverterare, Certifikatavkodare, CAA-generator och CAA-uppslag. Alla kan öppna sidorna. För att köra ett verktyg krävs rollen Operator eller högre.

Allt körs på appliancen, så en privat nyckel som ni klistrar in skickas dit.

TLS-skanning av en server finns under Hitta servrar › TLS-skanning, se Hitta de certifikat ni redan har.

Klistra in ett certifikat i PEM-format (högst 50 000 tecken) och klicka på Avkoda certifikat. Verktyget visar:

  • subject och utfärdare;
  • serienummer, giltighetsdatum och antal dagar kvar;
  • SAN (Subject Alternative Names);
  • nyckeltyp och nyckelstorlek och signaturalgoritm;
  • fingeravtryck i MD5, SHA-1 och SHA-256;
  • om certifikatet är självsignerat eller ett CA-certifikat, och dess tillägg.

Behöver ni ett certifikat som sslbrain hanterar i ett annat format använder ni Hämta på certifikatet. Där får ni PEM, kedja, DER, P7B, PFX och JKS direkt. Vem som får hämta den privata nyckeln med står under Säkerhet.

Konverteraren är till för certifikat som sslbrain inte hanterar. Välj typ av konvertering och klicka på Konvertera.

KonverteringIndataResultat
PEM till PFXCertifikat och nyckel i PEM, eventuellt kedjacertificate.pfx, med lösenord om ni anger ett
PFX till PEMPFX-fil (högst 10 MB) och dess lösenordCertifikat och nyckel i PEM
PEM till DERCertifikat i PEMcertificate.der
PEM till JKSCertifikat och nyckel i PEM, lösenord (minst 6 tecken), alias (standard server)certificate.jks
JKS till PEMJKS-fil och dess lösenordCertifikat, nyckel och kedja i PEM

En CAA-post i DNS anger vilka CA:er som får utfärda certifikat för en domän (RFC 8659). Har en domän CAA-poster måste den CA som er certifikatprofil använder stå i dem, annars vägrar CA:n att utfärda.

  1. Öppna CAA-generator och skriv domänen.

  2. Välj CA:erna under Tillåtna CA:er, eller skriv in en CA själva under Anpassad CA. Listan innehåller letsencrypt.org, digicert.com, sectigo.com, globalsign.com, certum.pl, entrust.net, godaddy.com, ssl.com, pki.goog och buypass.com.

  3. Kryssa i Tillåt wildcard-utfärdande (issuewild) om samma CA:er även får utfärda wildcard-certifikat.

  4. Klicka på Generera poster och skapa dem hos er DNS-leverantör.

Posterna ser ut så här:

example.se. CAA 0 issue "letsencrypt.org"
example.se. CAA 0 issuewild "letsencrypt.org"

Skriv en domän och klicka på Slå upp. Appliancen slår upp CAA-poster via sina egna DNS-servrar och visar issue-, issuewild- och iodef-poster.

Skapar ett självsignerat certifikat med privat nyckel för test eller internt bruk. Webbläsare och andra klienter litar inte på det.

FältValStandard
CNNamnet på certifikatet
SANKommaseparerade namn. En IP-adress blir en IP-SAN
Giltighet (dagar)1 till 3650365
NyckeltypRSA 2048, RSA 4096 eller ECC P-256ECC P-256

Certifikatet är ett servercertifikat (inte en CA) för serverAuth och clientAuth, signerat med SHA-256. Klicka på Generera certifikat för att få certificate.pem och private-key.pem.