El contingut es queda amb tusense accés de tercers
No hi ha cap tractament del contingut dels teus fitxers en cap servidor. No et cal cap contracte d'encàrrec de tractament amb gottrix per treballar amb documents confidencials o de feina.
Hosted in GermanyGlobal Content Delivery
Servidors d'origen a Hetzner, a Alemanya, amb lliurament mundial mitjançant una xarxa de distribució de continguts (CDN). El contingut dels teus fitxers no es transmet mai en aquest procés - no surt mai del teu dispositiu.
Una Certificate Signing Request (CSR) és el primer pas per obtenir un certificat X.509 real d'una autoritat de certificació: generes un parell de claus, empaquetes la clau pública juntament amb les teves dades (domini, organització, país) en una sol·licitud PKCS#10, la signes amb la clau privada corresponent i envies NOMÉS la sol·licitud a la CA. Aquesta eina genera exactament aquests dos fitxers directament al teu navegador.
Tria entre RSA (2048 o 4096 bits) i ECDSA (P-256 o P-384); a més de Nom comú (el domini, per exemple example.com), Organització, Unitat organitzativa, País, Estat/Regió, Localitat i Correu electrònic; només el Nom comú és obligatori. El parell de claus es genera amb l'API Web Crypto nativa del teu navegador; l'estructura PKCS#10 la construeix la biblioteca @peculiar/x509 mitjançant una codificació ASN.1 real.
Obtens dos fitxers: el CSR en .pem per enviar a la teva CA (també es mostra com a text copiable) i la clau privada acabada de generar en PKCS#8 .pem per guardar amb cura. Dit amb honestedat: la clau privada es genera de nou en aquesta pestanya i demostrablement mai no surt del teu dispositiu; aquesta eina no contacta cap CA ni envia res a cap servidor. Precisament per això la responsabilitat de guardar-la de manera segura és teva: no existeix cap còpia de seguretat al servidor. Genera una clau per a infraestructura real només en un dispositiu o navegador de confiança, i envia únicament el CSR, mai la clau privada.
Fitxa tècnica
Fitxa tècnica
Formats d'entrada
Sense fitxer (generador)
Format de sortida
PEM
Processament per lots
No
Processament
En local al navegador (JavaScript)
Càrrega de fitxers
Cap
En 3 passos
Omple les teves dades (com a mínim un Nom comú) i tria el tipus de clau.
Fes clic a Genera.
Envia el CSR a la teva autoritat de certificació, guarda la clau privada de manera segura.
Límits: Genera només la sol·licitud i el parell de claus, no un certificat acabat; això l'emet la teva CA després de revisar-ho. La clau privada es mostra/descarrega una sola vegada i no es guarda després; si es perd, cal generar un nou CSR. No existeix cap còpia de seguretat al servidor.
Key types compared
Key types compared
Type
Key size
Speed
Compatibility
Recommendation
RSA (2048-bit)
long
slower
very broad, even older systems
minimum size, accepted almost everywhere
RSA (4096-bit)
longest
slowest
very broad, even older systems
extra security margin
ECDSA (P-256)
short
very fast
modern CAs/software
default choice when unsure
ECDSA (P-384)
short-medium
very fast
modern + many government/enterprise systems
when NIST P-384 is required
Preguntes freqüents
La clau privada surt mai del meu navegador?
No. Es genera i queda en aquesta pestanya; l'eina no envia res a cap servidor ni CA.
Què faig amb el CSR?
Envia'l a la teva autoritat de certificació: verificarà les teves dades i emetrà el certificat.
Què passa si perdo la clau privada?
No hi ha cap recuperació possible; has de generar un nou CSR amb un nou parell de claus.
RSA o ECDSA, quin trio?
ECDSA (P-256) és modern, ràpid i àmpliament compatible; RSA (2048 bits) continua sent l'estàndard compatible per a sistemes més antics.
Puc generar directament un certificat amb això?
No, només es genera la sol·licitud (CSR) i el parell de claus; el certificat en si l'emet la teva autoritat de certificació després de revisar-ho. Per llegir un certificat existent, fes servir l'eina Veure certificat.
Només amb el teu consentiment mesurem l'ús de manera anonimitzada mitjançant galetes per millorar gottrix. Els teus fitxers sempre romanen en local, al teu dispositiu. Privadesa