ar

مولّد CSR

أنشئ زوج مفاتيح جديدًا وطلب توقيع شهادة (CSR) بصيغة PKCS#10 محليًّا في متصفّحك، بـ RSA أو ECDSA. لا يُرفع أيّ شيء.

تتم المعالجة محلياً على جهازك ...

نوع المفتاح
  • RSA (2048 بت) - موصى به
  • RSA (4096 بت)
  • ECDSA (P-256)
  • ECDSA (P-384)
الاسم الشائع (النطاق)
المنظّمة
الوحدة التنظيميّة
البلد (حرفان)
الولاية/المنطقة
المدينة
البريد الإلكترونيّ

املأ الحقول وأنشئ CSR

تتم المعالجة محلياً على جهازك ...

0%

هل يُرفَع ملفي؟

لا. كل شيء يجري في متصفحك - ملفك لا يغادر جهازك أبداً. كيف يكون ذلك قابلاً للتحقق

دون رفعمحلي 100%
محتواك يبقى لديكلا وصول لأطراف خارجية
Hosted in GermanyGlobal Content Delivery
مدقَّقة خارجيًاTLS A+ · ترويسات A+

طلب توقيع الشهادة (CSR) هو الخطوة الأولى للحصول على شهادة X.509 حقيقيّة من هيئة إصدار شهادات (CA): تُنشئ زوج مفاتيح، وتُحزِم المفتاح العامّ مع بياناتك (اسم النطاق، المنظّمة، البلد) في طلب PKCS#10، وتوقّعه بالمفتاح الخاصّ المطابق، وترسل الطلب فقط إلى CA. تُنشئ هذه الأداة هذين الملفّين بالضبط مباشرة داخل متصفّحك.

اختر بين RSA (2048 أو 4096 بت) وECDSA (P-256 أو P-384)؛ إضافة إلى الاسم الشائع (النطاق، مثل example.com)، والمنظّمة، والوحدة التنظيميّة، والبلد، والولاية/المنطقة، والمدينة، والبريد الإلكترونيّ؛ الاسم الشائع وحده مطلوب. يُنشأ زوج المفاتيح عبر واجهة Web Crypto الأصليّة في متصفّحك؛ وتبني مكتبة @peculiar/x509 بنية PKCS#10 عبر ترميز ASN.1 حقيقيّ.

تحصل على ملفّين: CSR بصيغة .pem لتقديمه إلى CA الخاصّ بك (يُعرض أيضًا كنصّ قابل للنسخ مباشرة)، والمفتاح الخاصّ المُنشأ حديثًا بصيغة PKCS#8 .pem لحفظه بعناية. بصراحة: يُنشأ المفتاح الخاصّ من جديد في هذا التبويب، ولا يغادر جهازك أبدًا بشكل قابل للإثبات؛ لا تتّصل هذه الأداة بأيّ CA ولا ترسل شيئًا إلى أيّ خادم. لهذا بالضبط، تقع مسؤوليّة حفظه بأمان عليك بالكامل: لا توجد نسخة احتياطيّة على أيّ خادم. أنشئ مفتاحًا لبنية تحتيّة حقيقيّة فقط على جهاز/متصفّح تثق به، وقدّم CSR فقط، لا المفتاح الخاصّ أبدًا.

البيانات التقنية

البيانات التقنية
صيغ الإدخالبدون ملف (مولّد)
صيغة الإخراجPEM
معالجة دفعيةلا
المعالجةمحليًا في المتصفح (JavaScript)
رفع الملفاتلا يوجد

في 3 خطوات

  1. أدخل بياناتك (الاسم الشائع على الأقلّ) واختر نوع المفتاح.
  2. انقر على إنشاء.
  3. قدّم CSR إلى هيئة إصدار الشهادات الخاصّة بك، واحفظ المفتاح الخاصّ بأمان.

القيود: يُنشئ الطلب وزوج المفاتيح فقط، وليس شهادة جاهزة؛ تُصدرها CA الخاصّة بك بعد المراجعة. يُعرض المفتاح الخاصّ/يُنزَّل مرّة واحدة بالضبط ولا يُحفظ بعدها؛ إن فُقد، أنشئ CSR جديدًا. لا توجد نسخة احتياطيّة على أيّ خادم.

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

الأسئلة الشائعة

هل يغادر المفتاح الخاصّ متصفّحي يومًا؟

لا. يُنشأ ويبقى في هذا التبويب؛ لا ترسل الأداة شيئًا إلى أيّ خادم أو CA.

ماذا أفعل بـ CSR؟

قدّمه إلى هيئة إصدار الشهادات الخاصّة بك: ستتحقّق من بياناتك ثمّ تُصدر الشهادة.

ماذا لو فقدت مفتاحي الخاصّ؟

لا توجد إمكانيّة لاستعادته؛ يجب عليك إنشاء CSR جديد بزوج مفاتيح جديد.

RSA أم ECDSA، أيّهما أختار؟

ECDSA (P-256) حديث وسريع ومدعوم على نطاق واسع؛ يبقى RSA (2048 بت) المعيار المتوافق مع الأنظمة القديمة.

هل يمكنني إنشاء شهادة مباشرة بهذه الأداة؟

لا، يُنشأ فقط الطلب (CSR) وزوج المفاتيح؛ أمّا الشهادة نفسها فتُصدرها هيئة إصدار الشهادات الخاصّة بك بعد المراجعة. لقراءة شهادة موجودة، استخدم أداة عرض شهادة X.509.

أدوات ذات صلة

عرض شهادة X.509 · إنشاء مفتاح PGP · فك ترميز JWT · مولد UUID