Sertifikaadi sõrmejälje ja seerianumbri leidmine

Sertifikaadi sõrmejälje ja seerianumbri teadmine on sertifikaadi tühistamise taotlemisel väga kasulik. Seda teavet nõuab tavaliselt teie sertifikaadi väljastanud sertifitseerimisasutus (CA).

Sertifikaadi tühistamise kohta üksikasjalikuma teabe saamiseks vaadake seda SSL.com-i juhendit: Digitaalse sertifikaadi tühistamine.

Kui soovite esitada sertifikaadi tühistamise taotluse, kasutage seda SSL.com-i tööriista: Sertifikaadi probleemiaruanne

Mis on sertifikaadi sõrmejälg?

Serdi sõrmejälg on selle ainulaadne digitaalne identifikaator. Microsoft viitab sellele kui pöidlajäljele. See arvutatakse sertifikaadi põhjal ja luuakse räsifunktsiooni (nt SHA1 või SHA256) abil. See protsess teisendab sertifikaadi andmed fikseeritud pikkusega stringiks. Isegi väikseim sertifikaadi muudatus annab tulemuseks täiesti erineva sõrmejälje, mis teeb sellest usaldusväärse viisi autentsuse kontrollimiseks ja muudatuste tuvastamiseks.

Mis on digitaalse sertifikaadi seerianumber

Digitaalse sertifikaadi seerianumber on selle väljastanud sertifikaadi väljastanud sertifitseerimisasutuse (CA) eristuv identifikaator. See number on selles konkreetses CA-s eksklusiivne, tagades, et kahel sama CA väljastatud sertifikaadil pole sama seerianumbrit.

Võimalused oma sertifikaadi sõrmejälje ja seerianumbri leidmiseks

OpenSSL

OpenSSL on laialdaselt kasutatav avatud lähtekoodiga käsurea utiliit, mis hõlbustab erinevaid krüptograafilisi toiminguid. See mängib SSL-i haldamisel otsustavat rolliTLS sertifikaadid, sealhulgas privaatvõtmete genereerimine, sertifikaadi allkirjastamise taotluste loomine (CSRs) ja digisertifikaatide installimine. Lisaks võimaldab OpenSSL kasutajatel sertifikaadi üksikasju tõhusalt kontrollida.

Üks selle peamisi funktsioone on sertifikaadi väljavõtmine sõrmejälg ja seerianumber. Allpool on loetletud OpenSSL-i käsud sõrmejälje kuvamiseks vormingus SHA1, SHA256 ja md5 ning seerianumbri kuueteistkümnendvormingus.

 

Märkused:
1) Asendage allolevates käskudes cert.failitüüp sertifikaadi nime ja failitüübiga (st .pem, .crt, .der)


2) 
Mõnes masinas tuleb käskudes mõnda muutujat muuta järgmiselt:

 

openssl asendatakse faili openssl.exe kaustateega, mis on ümbritsetud jutumärkidega, näiteks: "C:\Program Files\OpenSSL-Win64\bin\openssl.exe"

 

 

cert.failitüüp asendatakse sertifikaadi failiteega, mis on lisatud jutumärkidesse, näiteks: "C:\Users\Admin\Documents\PEM files\pemfile.pem"

3) OpenSSL 3.0 varasemate versioonide puhul on sisendfailivormingu täpsustamine vajalik lisamise teel teavitage DER|PEM-i.  

 

OpenSSL-i käsud sõrmejälje ja seerianumbri ekstraheerimiseks


1. Käsk printida sertifikaat SHA1 sõrmejälg.
openssl x509 -sha1 -in cert.filetype -noout -fingerprint

Väljundi näide:

sha1 Fingerprint=18:94:C3:9A:15:B3:DC:99:83:DC:B2:6E:76:25:A4:E3:9B:9F:EB:4D

2. Sertifikaadi SHA256 sõrmejälje printimise käsk:
openssl x509 -sha256 -in cert.filetype -noout -fingerprint

 

Väljundi näide:
sha256 Fingerprint=ED:C4:64:53:4B:E2:6E:BA:BB:FD:D0:58:AA:ED:6B:FE:D8:DE:DD:82:39:D5:A3:9D:5A:2E:80:7E:78:1A:DD:23

3. Käsk sertifikaadi md5 sõrmejälje printimiseks:
openssl x509 -md5 -in cert.filetype -noout -fingerprint

 

Väljundi näide:
md5 Fingerprint=F1:39:CE:06:F3:83:BB:18:36:80:29:62:57:8F:5D:E9

4. Sertifikaadi seerianumbri printimiseks kuueteistkümnendvormingus käsk.
openssl x509 -in cert.filetype -noout -serial

 

Väljundi näide:
serial=51EAFEB18805F42568699A71EB3755CB

Täiendavad meetodid sertifikaadi sõrmejälje ja seerianumbri leidmiseks

PowerShell

Kui sertifikaat on installitud Windowsi:

  1. avatud PowerShell.
  2. Käivitage järgmine käsk:
    Get-ChildItem Cert:\LocalMachine\My
  3. Vastavalt Teema veerus leidke oma sertifikaadi nimi.

  4. Kopeerige sertifikaadi pöidlajälg.

Konkreetse sertifikaadifaili jaoks:

  1. avatud PowerShell.
  2. Käivitage järgmine käsk:
    Get-FileHash cert.der -Algorithm SHA256
  3. Kopeerige sertifikaadi pöidlajälg.


MacOS

  1. avatud võtmehoidja Access.
  2. Leidke sertifikaat. Selle üksikasjade kuvamiseks topeltklõpsake seda.
  3. Liikuge alla  Sõrmejäljed osa. Kopeerige seotud väärtus SHA-256

Pythoni kasutamine

Sõrmejälg

Kui teil on DER-vormingus sertifikaat:

importige hashlib koos open("cert.der", "rb") kui f: sõrmejälg = hashlib.sha256(f.read()).hexdigest() print('SHA-256 sõrmejälg: ' + sõrmejälg)
Seerianumber kümnendvormingus

Teisendage oma kuueteistkümnendarvuks kirjutades 0x<hex serial> pythoni CLI-s.

Näide: 
0x51EAFEB18805F42568699A71EB3755CB

Väljund: 108887630920996586831636012562547955147

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile