Kiểm tra trùng khớp bộ mã Certificate

Kiểm Tra File Khớp Nhau

Verify CSR, Private Key và Certificate có tương thích không

Câu hỏi thường gặp

Lý do quan trọng nhất: Cài SSL với Private Key không khớp sẽ gây lỗi nghiêm trọng:

❌ Hậu quả khi không kiểm tra:
  • Website không truy cập được (HTTP 500/SSL handshake failed)
  • Browser báo "Your connection is not private"
  • Downtime kéo dài → Mất khách hàng + doanh thu
  • Phải request certificate mới từ CA → Mất thời gian
✅ Khi kiểm tra trước:
  • Phát hiện sai sót TRƯỚC KHI cài → Không downtime
  • Cài đặt một lần thành công → Tiết kiệm thời gian
  • An tâm triển khai production

Modulus là một thành phần trong Public Key (RSA). Nó xuất hiện trong cả 3 files:

  • CSR: Chứa Public Key (có Modulus)
  • Private Key: Chứa Private Key (có Modulus tương ứng)
  • Certificate: Chứa Public Key (có Modulus giống CSR)
🔐 Nguyên lý:

Nếu CSR, Private Key và Certificate được tạo từ cùng một cặp key → Modulus của chúng phải giống hệt nhau 100%.

Tool tính MD5 hash của Modulus và so sánh. Nếu 3 hash khớp → Files tương thích!

❌ "MISMATCH" nghĩa là:

Các files KHÔNG được tạo từ cùng một cặp key. KHÔNG được cài đặt các files này lên server!

🔍 Nguyên nhân phổ biến:
  1. Upload nhầm file: Private Key không phải của CSR này
  2. Certificate sai: CA cấp certificate cho CSR khác
  3. Files bị corrupt: Lỗi khi copy/paste hoặc transfer
  4. Backup cũ: Dùng Private Key backup cũ với Certificate mới
✅ Giải pháp:
  1. Kiểm tra kỹ: Bạn có upload đúng files không?
  2. Tìm đúng Private Key tương ứng với CSR
  3. Nếu mất Private Key → Tạo CSR mới và request certificate lại
  4. Liên hệ CA nếu suspect họ cấp nhầm certificate
💡 Lưu ý: Không có cách nào "sửa" files để cho chúng khớp. Bạn chỉ có thể tìm đúng files hoặc tạo mới.

Loại kiểm tra Khi nào dùng Độ tin cậy
CSR ↔ Certificate - Verify certificate CA gửi về có đúng với CSR bạn gửi
- Dùng khi chưa cài đặt
✅ Tốt
Key ↔ Certificate - QUAN TRỌNG NHẤT!
- Kiểm tra TRƯỚC KHI cài SSL lên server
- Dùng khi bạn đã có certificate
✅✅ Rất tốt
All Three (CSR + Key + Cert) - KHUYẾN NGHỊ!
- Verify toàn diện cả 3 files
- Dùng cho lần cài đặt đầu tiên
✅✅✅ Tốt nhất
💡 Khuyến nghị: Nếu bạn đang chuẩn bị cài SSL lần đầu và có đủ cả 3 files → Chọn "All Three" để chắc chắn 100%!

⚙️ Cách hoạt động

1️⃣ Upload files

Chọn CSR, Private Key và/hoặc Certificate tùy loại kiểm tra

2️⃣ Trích xuất Modulus

Tool đọc Public Key Modulus từ mỗi file

3️⃣ Tính MD5 Hash

Tính hash MD5 của mỗi Modulus để so sánh

4️⃣ So sánh kết quả

Nếu tất cả hash giống nhau 100% → MATCH ✅

🔒 Bảo mật & Riêng tư
  • Files KHÔNG được lưu trữ trên server
  • Chỉ đọc Modulus và xóa ngay sau khi check
  • Private Key không bao giờ được ghi xuống disk
  • Xử lý hoàn toàn trong memory
  • 100% an toàn để kiểm tra
📝 Khi nào cần check?
🆕 Cài SSL lần đầu Verify TRƯỚC KHI cài để tránh downtime
🔄 Gia hạn SSL Check certificate mới có khớp với Private Key cũ
💾 Restore từ backup Verify backup files có đúng không trước khi deploy
🐛 Troubleshoot lỗi SSL Khi gặp SSL handshake error - check matching
💬
Cần hỗ trợ?

Team HVN GROUP hỗ trợ 24/7

Scroll to Top