Es entsteht keine Auftragsverarbeitung deiner Datei-Inhalte. Du brauchst keinen AVV mit gottrix, um vertrauliche oder geschäftliche Dokumente zu verarbeiten.
Hosted in GermanyGlobal Content Delivery
Origin-Server bei Hetzner in Deutschland, weltweite Auslieferung über ein Content-Delivery-Netz. Deine Dateiinhalte werden dabei nie übertragen - sie verlassen dein Gerät nicht.
Ein Certificate Signing Request (CSR) ist der erste Schritt, um von einer Zertifizierungsstelle (CA) ein echtes X.509-Zertifikat zu bekommen: Du erzeugst ein neues Schlüsselpaar, packst den öffentlichen Schlüssel zusammen mit deinen Angaben (Domainname, Organisation, Land) in eine PKCS#10-Anfrage, signierst sie mit dem zugehörigen privaten Schlüssel und schickst NUR die Anfrage an die CA. Dieses Tool erzeugt genau diese beiden Dateien - den CSR und den privaten Schlüssel - direkt in deinem Browser.
Du wählst zwischen RSA (2048 oder 4096 Bit, breit kompatibel) und ECDSA (P-256 oder P-384, kürzere Schlüssel, von modernen Zertifizierungsstellen längst unterstützt); dazu Common Name (die Domain, z. B. example.com), Organisation, Abteilung, Land, Bundesland/Region, Ort und E-Mail - alle Felder außer dem Common Name sind optional. Das Schlüsselpaar entsteht mit der nativen Web-Crypto-API deines Browsers (crypto.subtle.generateKey), die eigentliche PKCS#10-Struktur baut die Bibliothek @peculiar/x509 2.0.0 per echtem ASN.1-Encoding - keine handgestrickten Bytes.
Du bekommst zwei Dateien: den CSR als .pem zum Einreichen bei deiner CA (er wird zusätzlich direkt als Text angezeigt, zum Kopieren in ein Webformular) und den neu erzeugten privaten Schlüssel als PKCS#8-.pem zum sicheren Aufbewahren. Beide Dateien sind zueinander konsistent - die im CSR eingebettete Signatur ist mit genau diesem privaten Schlüssel erzeugt, jede Standard-Bibliothek kann das nachprüfen.
Ehrlich eingeordnet: Der private Schlüssel entsteht frisch in diesem Tab aus dem kryptografischen Zufall deines Browsers und verlässt dein Gerät beweisbar nie - dieses Tool kontaktiert keine Zertifizierungsstelle und sendet nichts an einen Server. Genau deshalb liegt die Verantwortung für die sichere Aufbewahrung bei dir: Es gibt kein Server-Backup, per Bauart. Erzeuge einen Schlüssel für echte Produktions-Infrastruktur nur auf einem Gerät/Browser, dem du vertraust, und reiche ausschließlich den CSR bei deiner CA ein - niemals den privaten Schlüssel.
Technische Daten
Technische Daten
Eingabeformate
Keine Datei (Generator)
Ausgabeformat
PEM
Stapelverarbeitung
Nein
Verarbeitung
Lokal im Browser (JavaScript)
Datei-Upload
Keiner
In 3 Schritten
Angaben eintragen (mindestens Common Name) und Schlüsseltyp wählen.
Auf Erzeugen klicken.
CSR bei deiner Zertifizierungsstelle einreichen, privaten Schlüssel sicher aufbewahren.
Grenzen: Erzeugt nur den Antrag und das Schlüsselpaar - kein fertiges Zertifikat entsteht hier, das stellt ausschließlich deine Zertifizierungsstelle nach Prüfung aus. Der private Schlüssel wird dir genau einmal angezeigt/heruntergeladen und danach nicht gespeichert; geht er verloren, muss ein neuer CSR erzeugt werden. Es gibt keine serverseitige Sicherung - die Aufbewahrung liegt vollständig bei dir.
Schlüsseltypen im Vergleich
Schlüsseltypen im Vergleich
Typ
Schlüssellänge
Tempo
Kompatibilität
Empfehlung
RSA (2048 Bit)
lang
langsamer
sehr breit, auch ältere Systeme
Mindestgröße, praktisch überall akzeptiert
RSA (4096 Bit)
am längsten
am langsamsten
sehr breit, auch ältere Systeme
zusätzliche Sicherheitsreserve
ECDSA (P-256)
kurz
sehr schnell
moderne CAs/Software
Standardwahl im Zweifel
ECDSA (P-384)
kurz-mittel
sehr schnell
moderne + viele Behörden-/Enterprise-Systeme
wenn NIST P-384 verlangt ist
Häufige Fragen
Verlässt der private Schlüssel je meinen Browser?
Nein. Er entsteht und bleibt in diesem Tab; das Tool sendet nichts an einen Server oder eine Zertifizierungsstelle.
Was mache ich mit dem CSR?
Reiche ihn bei deiner Zertifizierungsstelle ein - sie prüft deine Angaben und stellt dir daraufhin das fertige Zertifikat aus.
Was, wenn ich den privaten Schlüssel verliere?
Es gibt keine Wiederherstellung - der Schlüssel wird nur einmal erzeugt und nirgends gesichert. Du musst dann einen neuen CSR mit neuem Schlüsselpaar erzeugen.
RSA oder ECDSA - was soll ich wählen?
ECDSA (P-256) ist modern, schnell, kurz und wird von praktisch jeder aktuellen Zertifizierungsstelle/Software unterstützt; RSA (2048 Bit) bleibt der kompatible Standard für ältere Systeme.
Kann ich damit direkt ein Zertifikat erzeugen?
Nein - es entsteht nur der Antrag (CSR) und das Schlüsselpaar; das eigentliche Zertifikat stellt deine Zertifizierungsstelle nach Prüfung aus. Ein bereits vorhandenes Zertifikat liest du mit dem X.509-Zertifikat-Anzeigen-Tool.
Nur mit deiner Zustimmung messen wir mit Cookies anonymisiert die Nutzung, um gottrix zu verbessern. Deine Dateien bleiben immer lokal auf deinem Gerät. Datenschutz