ca

Genera un CSR

Genera un nou parell de claus i una sol·licitud de signatura de certificat (CSR) PKCS#10 localment al navegador, en RSA o ECDSA. No es puja res.

Processant en local al teu dispositiu ...

Tipus de clau
  • RSA (2048 bits) - recomanat
  • RSA (4096 bits)
  • ECDSA (P-256)
  • ECDSA (P-384)
Nom comú (domini)
Organització
Unitat organitzativa
País (2 lletres)
Estat/Regió
Localitat
Correu electrònic

Omple els camps i genera el CSR

Processant en local al teu dispositiu ...

0%

Es puja el meu fitxer?

No. Tot s'executa al teu navegador - el teu fitxer no surt mai del dispositiu. Per què és verificable

Sense pujar res100% local
El contingut es queda amb tusense accés de tercers
Hosted in GermanyGlobal Content Delivery
Auditat de manera independentTLS A+ · Capçaleres A+

Una Certificate Signing Request (CSR) és el primer pas per obtenir un certificat X.509 real d'una autoritat de certificació: generes un parell de claus, empaquetes la clau pública juntament amb les teves dades (domini, organització, país) en una sol·licitud PKCS#10, la signes amb la clau privada corresponent i envies NOMÉS la sol·licitud a la CA. Aquesta eina genera exactament aquests dos fitxers directament al teu navegador.

Tria entre RSA (2048 o 4096 bits) i ECDSA (P-256 o P-384); a més de Nom comú (el domini, per exemple example.com), Organització, Unitat organitzativa, País, Estat/Regió, Localitat i Correu electrònic; només el Nom comú és obligatori. El parell de claus es genera amb l'API Web Crypto nativa del teu navegador; l'estructura PKCS#10 la construeix la biblioteca @peculiar/x509 mitjançant una codificació ASN.1 real.

Obtens dos fitxers: el CSR en .pem per enviar a la teva CA (també es mostra com a text copiable) i la clau privada acabada de generar en PKCS#8 .pem per guardar amb cura. Dit amb honestedat: la clau privada es genera de nou en aquesta pestanya i demostrablement mai no surt del teu dispositiu; aquesta eina no contacta cap CA ni envia res a cap servidor. Precisament per això la responsabilitat de guardar-la de manera segura és teva: no existeix cap còpia de seguretat al servidor. Genera una clau per a infraestructura real només en un dispositiu o navegador de confiança, i envia únicament el CSR, mai la clau privada.

Fitxa tècnica

Fitxa tècnica
Formats d'entradaSense fitxer (generador)
Format de sortidaPEM
Processament per lotsNo
ProcessamentEn local al navegador (JavaScript)
Càrrega de fitxersCap

En 3 passos

  1. Omple les teves dades (com a mínim un Nom comú) i tria el tipus de clau.
  2. Fes clic a Genera.
  3. Envia el CSR a la teva autoritat de certificació, guarda la clau privada de manera segura.

Límits: Genera només la sol·licitud i el parell de claus, no un certificat acabat; això l'emet la teva CA després de revisar-ho. La clau privada es mostra/descarrega una sola vegada i no es guarda després; si es perd, cal generar un nou CSR. No existeix cap còpia de seguretat al servidor.

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

Preguntes freqüents

La clau privada surt mai del meu navegador?

No. Es genera i queda en aquesta pestanya; l'eina no envia res a cap servidor ni CA.

Què faig amb el CSR?

Envia'l a la teva autoritat de certificació: verificarà les teves dades i emetrà el certificat.

Què passa si perdo la clau privada?

No hi ha cap recuperació possible; has de generar un nou CSR amb un nou parell de claus.

RSA o ECDSA, quin trio?

ECDSA (P-256) és modern, ràpid i àmpliament compatible; RSA (2048 bits) continua sent l'estàndard compatible per a sistemes més antics.

Puc generar directament un certificat amb això?

No, només es genera la sol·licitud (CSR) i el parell de claus; el certificat en si l'emet la teva autoritat de certificació després de revisar-ho. Per llegir un certificat existent, fes servir l'eina Veure certificat.

Eines relacionades

Veure certificat · Generar clau PGP · Descodifica el JWT · Generador d'UUID