Съдържанието остава у теббез достъп на трети страни
Не възниква обработка на съдържанието на файловете ти. Не ти трябва договор за обработка на данни с gottrix, за да работиш с поверителни или служебни документи.
Hosted in GermanyGlobal Content Delivery
Основни сървъри в Hetzner в Германия, глобално доставяне чрез мрежа за доставяне на съдържание (CDN). Съдържанието на файловете ти никога не се предава в този процес - то не напуска устройството ти.
Заявката за подписване на сертификат (CSR) е първата стъпка към получаване на истински сертификат X.509 от сертифициращ орган (CA): генерирате двойка ключове, опаковате публичния ключ заедно с вашите данни (домейн, организация, държава) в заявка PKCS#10, подписвате я със съответния частен ключ и изпращате САМО заявката до CA. Този инструмент генерира точно тези два файла директно във вашия браузър.
Изберете между RSA (2048 или 4096 бита) и ECDSA (P-256 или P-384); плюс Common Name (домейнът, напр. example.com), Организация, Организационно звено, Държава, Област/Регион, Населено място и Имейл; задължително е само Common Name. Двойката ключове се генерира с нативния Web Crypto API на браузъра ви; структурата PKCS#10 се изгражда от библиотеката @peculiar/x509 чрез истинско ASN.1 кодиране.
Получавате два файла: CSR във формат .pem за подаване до вашия CA (показва се и като текст за копиране) и новосъздадения частен ключ във формат PKCS#8 .pem за внимателно съхранение. Честно казано: частният ключ се генерира наново в този раздел и доказуемо никога не напуска устройството ви; този инструмент не се свързва с никакъв CA и не изпраща нищо до никакъв сървър. Точно затова отговорността за безопасното му съхранение е изцяло ваша: не съществува резервно копие на сървъра. Генерирайте ключ за реална инфраструктура само на устройство или браузър, на който имате доверие, и подавайте само CSR, никога частния ключ.
Технически данни
Технически данни
Входни формати
Без файл (генератор)
Изходен формат
PEM
Пакетна обработка
Не
Обработка
Локално в браузъра (JavaScript)
Качване на файлове
Няма
В 3 стъпки
Въведете данните си (поне Common Name) и изберете типа ключ.
Кликнете върху Генериране.
Подайте CSR до вашия сертифициращ орган, съхранявайте частния ключ на сигурно място.
Ограничения: Генерира само заявката и двойката ключове, а не готов сертификат; той се издава от вашия CA след проверка. Частният ключ се показва/изтегля точно веднъж и след това не се съхранява; при загуба генерирайте нов CSR. Не съществува резервно копие на сървъра.
Key types compared
Key types compared
Type
Key size
Speed
Compatibility
Recommendation
RSA (2048-bit)
long
slower
very broad, even older systems
minimum size, accepted almost everywhere
RSA (4096-bit)
longest
slowest
very broad, even older systems
extra security margin
ECDSA (P-256)
short
very fast
modern CAs/software
default choice when unsure
ECDSA (P-384)
short-medium
very fast
modern + many government/enterprise systems
when NIST P-384 is required
Чести въпроси
Напуска ли частният ключ браузъра ми някога?
Не. Генерира се и остава в този раздел; инструментът не изпраща нищо до никакъв сървър или CA.
Какво да правя с CSR?
Подайте го до вашия сертифициращ орган: той ще провери данните ви и ще издаде сертификата.
Какво става, ако загубя частния ключ?
Няма възможност за възстановяване; трябва да генерирате нов CSR с нова двойка ключове.
RSA или ECDSA, кое да избера?
ECDSA (P-256) е модерен, бърз и широко поддържан; RSA (2048 бита) остава съвместимият стандарт за по-стари системи.
Мога ли да генерирам сертификат директно с това?
Не, генерират се само заявката (CSR) и двойката ключове; самият сертификат се издава от вашия сертифициращ орган след проверка. За да прочетете съществуващ сертификат, използвайте инструмента Преглед X.509.
Само с вашето съгласие измерваме употребата анонимно чрез бисквитки, за да подобряваме gottrix. Вашите файлове винаги остават локално, на вашето устройство. Поверителност