การทราบลายนิ้วมือและหมายเลขประจำใบรับรองของคุณนั้นมีประโยชน์อย่างยิ่งเมื่อต้องการขอเพิกถอนใบรับรอง โดยปกติแล้วหน่วยงานที่ออกใบรับรอง (CA) จะต้องใช้ข้อมูลนี้
หากต้องการข้อมูลโดยละเอียดเพิ่มเติมเกี่ยวกับการเพิกถอนใบรับรอง คุณสามารถดูคู่มือ SSL.com นี้ได้: การเพิกถอนใบรับรองดิจิทัล.
หากคุณต้องการส่งคำขอเพิกถอนใบรับรอง โปรดใช้เครื่องมือ SSL.com นี้: รายงานปัญหาใบรับรอง
ใบรับรองลายนิ้วมือคืออะไร?
ลายนิ้วมือของใบรับรองเป็นตัวระบุดิจิทัลเฉพาะตัว Microsoft เรียกลายนิ้วมือนี้ว่าลายนิ้วมือนิ้วหัวแม่มือ ซึ่งคำนวณจากใบรับรองและสร้างโดยใช้ฟังก์ชันแฮช เช่น SHA1 หรือ SHA256 กระบวนการนี้จะแปลงข้อมูลของใบรับรองเป็นสตริงที่มีความยาวคงที่ การเปลี่ยนแปลงใบรับรองแม้เพียงเล็กน้อยก็ส่งผลให้ลายนิ้วมือแตกต่างกันโดยสิ้นเชิง ทำให้เป็นวิธีที่น่าเชื่อถือในการตรวจสอบความถูกต้องและตรวจจับการเปลี่ยนแปลง
หมายเลขซีเรียลของใบรับรองดิจิทัลคืออะไร
หมายเลขซีเรียลของใบรับรองดิจิทัลคือตัวระบุเฉพาะที่กำหนดโดยผู้ให้บริการใบรับรอง (CA) ที่ออกใบรับรอง หมายเลขนี้จะมีเฉพาะใน CA นั้นๆ เท่านั้น เพื่อให้แน่ใจว่าใบรับรองสองฉบับที่ออกโดย CA เดียวกันจะไม่มีหมายเลขซีเรียลเดียวกัน
วิธีการค้นหาลายนิ้วมือและหมายเลขซีเรียลของใบรับรองของคุณ
OpenSSL
OpenSSL เป็นยูทิลิตี้บรรทัดคำสั่งโอเพ่นซอร์สที่ใช้กันอย่างแพร่หลายซึ่งอำนวยความสะดวกในการดำเนินการเข้ารหัสต่างๆ มีบทบาทสำคัญในการจัดการ SSL/TLS ใบรับรอง รวมถึงการสร้างคีย์ส่วนตัว การสร้างคำขอลงนามใบรับรอง (CSRs) และการติดตั้งใบรับรองดิจิทัล นอกจากนี้ OpenSSL ยังช่วยให้ผู้ใช้สามารถตรวจสอบรายละเอียดใบรับรองได้อย่างมีประสิทธิภาพ
ฟังก์ชันหลักประการหนึ่งคือการแยกใบรับรอง ลายนิ้วมือ และ หมายเลขด้านล่างนี้เป็นคำสั่ง OpenSSL เพื่อแสดงลายนิ้วมือในรูปแบบ SHA1, SHA256 และ md5 และหมายเลขซีเรียลในรูปแบบเลขฐานสิบหก
หมายเหตุ:
1) ในคำสั่งด้านล่างนี้ ให้แทนที่ ประเภทไฟล์ใบรับรอง พร้อมชื่อใบรับรองและประเภทไฟล์ (เช่น .pem, .crt, .der)
2) ในเครื่องบางเครื่องตัวแปรบางตัวในคำสั่งจะต้องได้รับการปรับเปลี่ยนดังต่อไปนี้:
OpenSSL จะถูกแทนที่ด้วยเส้นทางโฟลเดอร์ของไฟล์ openssl.exe ที่อยู่ในเครื่องหมายคำพูดคู่ ตัวอย่าง: “C:\Program Files\OpenSSL-Win64\bin\openssl.exe”
ประเภทไฟล์ใบรับรอง จะถูกแทนที่ด้วยเส้นทางไฟล์ของใบรับรองซึ่งอยู่ในเครื่องหมายคำพูดคู่ ตัวอย่าง: “C:\Users\Admin\Documents\PEM files\pemfile.pem”
3) สำหรับเวอร์ชันก่อน OpenSSL 3.0 จำเป็นต้องระบุรูปแบบไฟล์อินพุตโดยการเพิ่ม แจ้ง DER|PEM.
คำสั่ง OpenSSL เพื่อแยกลายนิ้วมือและหมายเลขซีเรียล
1. คำสั่งพิมพ์ลายนิ้วมือใบรับรอง SHA1
openssl x509 -sha1 -in cert.filetype -noout -fingerprint
ตัวอย่างผลลัพธ์:
sha1 Fingerprint=18:94:C3:9A:15:B3:DC:99:83:DC:B2:6E:76:25:A4:E3:9B:9F:EB:4D
2. คำสั่งพิมพ์ลายนิ้วมือใบรับรอง SHA256:
openssl x509 -sha256 -in cert.filetype -noout -fingerprint
ตัวอย่างผลลัพธ์:
sha256 Fingerprint=ED:C4:64:53:4B:E2:6E:BA:BB:FD:D0:58:AA:ED:6B:FE:D8:DE:DD:82:39:D5:A3:9D:5A:2E:80:7E:78:1A:DD:23
3. คำสั่งพิมพ์ลายนิ้วมือ md5 ของใบรับรอง:
openssl x509 -md5 -in cert.filetype -noout -fingerprint
ตัวอย่างผลลัพธ์:
md5 Fingerprint=F1:39:CE:06:F3:83:BB:18:36:80:29:62:57:8F:5D:E9
4. คำสั่งพิมพ์หมายเลขซีเรียลใบรับรองในรูปแบบเลขฐานสิบหก
openssl x509 -in cert.filetype -noout -serial
ตัวอย่างผลลัพธ์:
serial=51EAFEB18805F42568699A71EB3755CB
วิธีการเพิ่มเติมในการค้นหาลายนิ้วมือและหมายเลขประจำใบรับรอง
PowerShell
หากมีการติดตั้งใบรับรองใน Windows:
- จุดเปิด PowerShell.
- เรียกใช้คำสั่งต่อไปนี้:
Get-ChildItem Cert:\LocalMachine\My - ภายใต้ หัวข้อ คอลัมน์ค้นหาชื่อใบรับรองของคุณ

- คัดลอกลายนิ้วหัวแม่มือของใบรับรอง
สำหรับไฟล์ใบรับรองที่เฉพาะเจาะจง:
- จุดเปิด PowerShell.
- เรียกใช้คำสั่งต่อไปนี้:
Get-FileHash cert.der -Algorithm SHA256 - คัดลอกลายนิ้วหัวแม่มือของใบรับรอง

MacOS
- จุดเปิด เข้าพวงกุญแจ.
- ค้นหาใบรับรอง ดับเบิลคลิกเพื่อแสดงรายละเอียด
- เลื่อนลงไปที่ ลายนิ้วมือ ส่วนคัดลอกค่าที่เกี่ยวข้องสำหรับ SHA-256.
การใช้ Python
ลายนิ้วมือ
หากคุณมีใบรับรองในรูปแบบ DER:
นำเข้า hashlib ด้วย open("cert.der", "rb") เป็น f: ลายนิ้วมือ = hashlib.sha256(f.read()).hexdigest() พิมพ์ ('SHA-256 ลายนิ้วมือ: ' + ลายนิ้วมือ)
หมายเลขซีเรียลในรูปแบบทศนิยม
แปลงเลขฐานสิบหกของคุณเป็นทศนิยมโดยการเขียน 0x<hex serial> ใน Python CLI
ตัวอย่าง:
0x51EAFEB18805F42568699A71EB3755CB
Output: 108887630920996586831636012562547955147