bg

CSR генератор

Генерирайте нова двойка ключове и заявка за подписване на сертификат (CSR) PKCS#10 локално в браузъра, RSA или ECDSA. Нищо не се качва.

Обработва се локално на устройството ви ...

Тип ключ
  • RSA (2048 бита) - препоръчително
  • RSA (4096 бита)
  • ECDSA (P-256)
  • ECDSA (P-384)
Common Name (домейн)
Организация
Организационно звено
Държава (2 букви)
Област/Регион
Населено място
Имейл

Попълнете полетата и генерирайте CSR

Обработва се локално на устройството ви ...

0%

Качва ли се файлът ми?

Не. Всичко работи в браузъра ви - файлът ви никога не напуска устройството. Как се проверява това

Без качване100% локално
Съдържанието остава у теббез достъп на трети страни
Hosted in GermanyGlobal Content Delivery
Независимо провереноTLS A+ · Заглавки A+

Заявката за подписване на сертификат (CSR) е първата стъпка към получаване на истински сертификат X.509 от сертифициращ орган (CA): генерирате двойка ключове, опаковате публичния ключ заедно с вашите данни (домейн, организация, държава) в заявка PKCS#10, подписвате я със съответния частен ключ и изпращате САМО заявката до CA. Този инструмент генерира точно тези два файла директно във вашия браузър.

Изберете между RSA (2048 или 4096 бита) и ECDSA (P-256 или P-384); плюс Common Name (домейнът, напр. example.com), Организация, Организационно звено, Държава, Област/Регион, Населено място и Имейл; задължително е само Common Name. Двойката ключове се генерира с нативния Web Crypto API на браузъра ви; структурата PKCS#10 се изгражда от библиотеката @peculiar/x509 чрез истинско ASN.1 кодиране.

Получавате два файла: CSR във формат .pem за подаване до вашия CA (показва се и като текст за копиране) и новосъздадения частен ключ във формат PKCS#8 .pem за внимателно съхранение. Честно казано: частният ключ се генерира наново в този раздел и доказуемо никога не напуска устройството ви; този инструмент не се свързва с никакъв CA и не изпраща нищо до никакъв сървър. Точно затова отговорността за безопасното му съхранение е изцяло ваша: не съществува резервно копие на сървъра. Генерирайте ключ за реална инфраструктура само на устройство или браузър, на който имате доверие, и подавайте само CSR, никога частния ключ.

Технически данни

Технически данни
Входни форматиБез файл (генератор)
Изходен форматPEM
Пакетна обработкаНе
ОбработкаЛокално в браузъра (JavaScript)
Качване на файловеНяма

В 3 стъпки

  1. Въведете данните си (поне Common Name) и изберете типа ключ.
  2. Кликнете върху Генериране.
  3. Подайте CSR до вашия сертифициращ орган, съхранявайте частния ключ на сигурно място.

Ограничения: Генерира само заявката и двойката ключове, а не готов сертификат; той се издава от вашия CA след проверка. Частният ключ се показва/изтегля точно веднъж и след това не се съхранява; при загуба генерирайте нов CSR. Не съществува резервно копие на сървъра.

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

Чести въпроси

Напуска ли частният ключ браузъра ми някога?

Не. Генерира се и остава в този раздел; инструментът не изпраща нищо до никакъв сървър или CA.

Какво да правя с CSR?

Подайте го до вашия сертифициращ орган: той ще провери данните ви и ще издаде сертификата.

Какво става, ако загубя частния ключ?

Няма възможност за възстановяване; трябва да генерирате нов CSR с нова двойка ключове.

RSA или ECDSA, кое да избера?

ECDSA (P-256) е модерен, бърз и широко поддържан; RSA (2048 бита) остава съвместимият стандарт за по-стари системи.

Мога ли да генерирам сертификат директно с това?

Не, генерират се само заявката (CSR) и двойката ключове; самият сертификат се издава от вашия сертифициращ орган след проверка. За да прочетете съществуващ сертификат, използвайте инструмента Преглед X.509.

Сходни инструменти

Преглед X.509 · PGP ключ · Декодиране на JWT · Генератор на UUID