ℹ️ SSL CHECK MATCH LÀ GÌ VÀ TẠI SAO QUAN TRỌNG?
SSL Check Match là công cụ XÁC MINH TÍNH TƯƠNG THÍCH giữa CSR, Private Key và SSL Certificate trước khi cài đặt lên server.
- Tránh lỗi nghiêm trọng: Cài SSL với Private Key không khớp → Website DOWN hoàn toàn
- Tiết kiệm thời gian: Phát hiện sai sót TRƯỚC KHI cài đặt → Không phải troubleshoot
- Đảm bảo an toàn: Verify 100% đúng files trước khi production
- Hỗ trợ audit: Kiểm tra backup SSL có đúng với Private Key hiện tại không
- Website không truy cập được → Mất khách hàng
- Lỗi SSL handshake → Browser báo "Connection not secure"
- Downtime kéo dài → Mất doanh thu, ảnh hưởng SEO
- Phải request certificate mới → Mất thời gian + chi phí
Tool so sánh Modulus Hash từ Public Key của CSR/Certificate với Private Key. Nếu 3 hash giống hệt nhau 100% → Files khớp → An toàn cài đặt.
❓ Câu hỏi thường gặp
Lý do quan trọng nhất: Cài SSL với Private Key không khớp sẽ gây lỗi nghiêm trọng:
- Website không truy cập được (HTTP 500/SSL handshake failed)
- Browser báo "Your connection is not private"
- Downtime kéo dài → Mất khách hàng + doanh thu
- Phải request certificate mới từ CA → Mất thời gian
- Phát hiện sai sót TRƯỚC KHI cài → Không downtime
- Cài đặt một lần thành công → Tiết kiệm thời gian
- An tâm triển khai production
Modulus là một thành phần trong Public Key (RSA). Nó xuất hiện trong cả 3 files:
- CSR: Chứa Public Key (có Modulus)
- Private Key: Chứa Private Key (có Modulus tương ứng)
- Certificate: Chứa Public Key (có Modulus giống CSR)
Nếu CSR, Private Key và Certificate được tạo từ cùng một cặp key
→ Modulus của chúng phải giống hệt nhau 100%.
Tool tính MD5 hash của Modulus và so sánh. Nếu 3 hash khớp → Files tương thích!
Các files KHÔNG được tạo từ cùng một cặp key. KHÔNG được cài đặt các files này lên server!
- Upload nhầm file: Private Key không phải của CSR này
- Certificate sai: CA cấp certificate cho CSR khác
- Files bị corrupt: Lỗi khi copy/paste hoặc transfer
- Backup cũ: Dùng Private Key backup cũ với Certificate mới
- Kiểm tra kỹ: Bạn có upload đúng files không?
- Tìm đúng Private Key tương ứng với CSR
- Nếu mất Private Key → Tạo CSR mới và request certificate lại
- Liên hệ CA nếu suspect họ cấp nhầm certificate
| Loại kiểm tra | Khi nào dùng | Độ tin cậy |
|---|---|---|
| CSR ↔ Certificate |
- Verify certificate CA gửi về có đúng với CSR bạn gửi - Dùng khi chưa cài đặt |
✅ Tốt |
| Key ↔ Certificate |
- QUAN TRỌNG NHẤT! - Kiểm tra TRƯỚC KHI cài SSL lên server - Dùng khi bạn đã có certificate |
✅✅ Rất tốt |
| All Three (CSR + Key + Cert) |
- KHUYẾN NGHỊ! - Verify toàn diện cả 3 files - Dùng cho lần cài đặt đầu tiên |
✅✅✅ Tốt nhất |
⚙️ Cách hoạt động
1️⃣ Upload files
Chọn CSR, Private Key và/hoặc Certificate tùy loại kiểm tra
2️⃣ Trích xuất Modulus
Tool đọc Public Key Modulus từ mỗi file
3️⃣ Tính MD5 Hash
Tính hash MD5 của mỗi Modulus để so sánh
4️⃣ So sánh kết quả
Nếu tất cả hash giống nhau 100% → MATCH ✅
🔒 Bảo mật & Riêng tư
- Files KHÔNG được lưu trữ trên server
- Chỉ đọc Modulus và xóa ngay sau khi check
- Private Key không bao giờ được ghi xuống disk
- Xử lý hoàn toàn trong memory
- 100% an toàn để kiểm tra