Sertifikaadi sõrmejälje ja seerianumbri teadmine on sertifikaadi tühistamise taotlemisel väga kasulik. Seda teavet nõuab tavaliselt teie sertifikaadi väljastanud sertifitseerimisasutus (CA).
Sertifikaadi tühistamise kohta üksikasjalikuma teabe saamiseks vaadake seda SSL.com-i juhendit: Digitaalse sertifikaadi tühistamine.
Kui soovite esitada sertifikaadi tühistamise taotluse, kasutage seda SSL.com-i tööriista: Sertifikaadi probleemiaruanne
Mis on sertifikaadi sõrmejälg?
Serdi sõrmejälg on selle ainulaadne digitaalne identifikaator. Microsoft viitab sellele kui pöidlajäljele. See arvutatakse sertifikaadi põhjal ja luuakse räsifunktsiooni (nt SHA1 või SHA256) abil. See protsess teisendab sertifikaadi andmed fikseeritud pikkusega stringiks. Isegi väikseim sertifikaadi muudatus annab tulemuseks täiesti erineva sõrmejälje, mis teeb sellest usaldusväärse viisi autentsuse kontrollimiseks ja muudatuste tuvastamiseks.
Mis on digitaalse sertifikaadi seerianumber
Digitaalse sertifikaadi seerianumber on selle väljastanud sertifikaadi väljastanud sertifitseerimisasutuse (CA) eristuv identifikaator. See number on selles konkreetses CA-s eksklusiivne, tagades, et kahel sama CA väljastatud sertifikaadil pole sama seerianumbrit.
Võimalused oma sertifikaadi sõrmejälje ja seerianumbri leidmiseks
OpenSSL
OpenSSL on laialdaselt kasutatav avatud lähtekoodiga käsurea utiliit, mis hõlbustab erinevaid krüptograafilisi toiminguid. See mängib SSL-i haldamisel otsustavat rolliTLS sertifikaadid, sealhulgas privaatvõtmete genereerimine, sertifikaadi allkirjastamise taotluste loomine (CSRs) ja digisertifikaatide installimine. Lisaks võimaldab OpenSSL kasutajatel sertifikaadi üksikasju tõhusalt kontrollida.
Üks selle peamisi funktsioone on sertifikaadi väljavõtmine sõrmejälg ja seerianumber. Allpool on loetletud OpenSSL-i käsud sõrmejälje kuvamiseks vormingus SHA1, SHA256 ja md5 ning seerianumbri kuueteistkümnendvormingus.
Märkused:
1) Asendage allolevates käskudes cert.failitüüp sertifikaadi nime ja failitüübiga (st .pem, .crt, .der)
2) Mõnes masinas tuleb käskudes mõnda muutujat muuta järgmiselt:
openssl asendatakse faili openssl.exe kaustateega, mis on ümbritsetud jutumärkidega, näiteks: "C:\Program Files\OpenSSL-Win64\bin\openssl.exe"
cert.failitüüp asendatakse sertifikaadi failiteega, mis on lisatud jutumärkidesse, näiteks: "C:\Users\Admin\Documents\PEM files\pemfile.pem"
3) OpenSSL 3.0 varasemate versioonide puhul on sisendfailivormingu täpsustamine vajalik lisamise teel teavitage DER|PEM-i.
OpenSSL-i käsud sõrmejälje ja seerianumbri ekstraheerimiseks
1. Käsk printida sertifikaat SHA1 sõrmejälg.
openssl x509 -sha1 -in cert.filetype -noout -fingerprint
Väljundi näide:
sha1 Fingerprint=18:94:C3:9A:15:B3:DC:99:83:DC:B2:6E:76:25:A4:E3:9B:9F:EB:4D
2. Sertifikaadi SHA256 sõrmejälje printimise käsk:
openssl x509 -sha256 -in cert.filetype -noout -fingerprint
Väljundi näide:
sha256 Fingerprint=ED:C4:64:53:4B:E2:6E:BA:BB:FD:D0:58:AA:ED:6B:FE:D8:DE:DD:82:39:D5:A3:9D:5A:2E:80:7E:78:1A:DD:23
3. Käsk sertifikaadi md5 sõrmejälje printimiseks:
openssl x509 -md5 -in cert.filetype -noout -fingerprint
Väljundi näide:
md5 Fingerprint=F1:39:CE:06:F3:83:BB:18:36:80:29:62:57:8F:5D:E9
4. Sertifikaadi seerianumbri printimiseks kuueteistkümnendvormingus käsk.
openssl x509 -in cert.filetype -noout -serial
Väljundi näide:
serial=51EAFEB18805F42568699A71EB3755CB
Täiendavad meetodid sertifikaadi sõrmejälje ja seerianumbri leidmiseks
PowerShell
Kui sertifikaat on installitud Windowsi:
- avatud PowerShell.
- Käivitage järgmine käsk:
Get-ChildItem Cert:\LocalMachine\My - Vastavalt Teema veerus leidke oma sertifikaadi nimi.

- Kopeerige sertifikaadi pöidlajälg.
Konkreetse sertifikaadifaili jaoks:
- avatud PowerShell.
- Käivitage järgmine käsk:
Get-FileHash cert.der -Algorithm SHA256 - Kopeerige sertifikaadi pöidlajälg.

MacOS
- avatud võtmehoidja Access.
- Leidke sertifikaat. Selle üksikasjade kuvamiseks topeltklõpsake seda.
- Liikuge alla Sõrmejäljed osa. Kopeerige seotud väärtus SHA-256.
Pythoni kasutamine
Sõrmejälg
Kui teil on DER-vormingus sertifikaat:
importige hashlib koos open("cert.der", "rb") kui f: sõrmejälg = hashlib.sha256(f.read()).hexdigest() print('SHA-256 sõrmejälg: ' + sõrmejälg)
Seerianumber kümnendvormingus
Teisendage oma kuueteistkümnendarvuks kirjutades 0x<hex serial> pythoni CLI-s.
Näide:
0x51EAFEB18805F42568699A71EB3755CB
Väljund: 108887630920996586831636012562547955147