de

CSR-Generator

Erzeuge ein neues Schlüsselpaar und einen PKCS#10-Zertifikatsantrag (CSR) lokal im Browser - für RSA oder ECDSA. Nichts wird hochgeladen.

Läuft lokal auf deinem Gerät ...

Schlüsseltyp
  • RSA (2048 Bit) - empfohlen
  • RSA (4096 Bit)
  • ECDSA (P-256)
  • ECDSA (P-384)
Common Name (Domain)
Organisation
Abteilung (OU)
Land (2 Buchstaben)
Bundesland/Region
Ort
E-Mail

Angaben ausfüllen und CSR erzeugen

Läuft lokal auf deinem Gerät ...

0%

Wird meine Datei hochgeladen?

Nein. Die Umwandlung läuft komplett in Deinem Browser - Deine Datei verlässt Dein Gerät nie. So ist das nachprüfbar

Kein Upload100% lokal
Inhalte bleiben bei dirkein Zugriff durch Dritte
Hosted in GermanyGlobal Content Delivery
Extern geprüftTLS A+ · Header A+

Ein Certificate Signing Request (CSR) ist der erste Schritt, um von einer Zertifizierungsstelle (CA) ein echtes X.509-Zertifikat zu bekommen: Du erzeugst ein neues Schlüsselpaar, packst den öffentlichen Schlüssel zusammen mit deinen Angaben (Domainname, Organisation, Land) in eine PKCS#10-Anfrage, signierst sie mit dem zugehörigen privaten Schlüssel und schickst NUR die Anfrage an die CA. Dieses Tool erzeugt genau diese beiden Dateien - den CSR und den privaten Schlüssel - direkt in deinem Browser.

Du wählst zwischen RSA (2048 oder 4096 Bit, breit kompatibel) und ECDSA (P-256 oder P-384, kürzere Schlüssel, von modernen Zertifizierungsstellen längst unterstützt); dazu Common Name (die Domain, z. B. example.com), Organisation, Abteilung, Land, Bundesland/Region, Ort und E-Mail - alle Felder außer dem Common Name sind optional. Das Schlüsselpaar entsteht mit der nativen Web-Crypto-API deines Browsers (crypto.subtle.generateKey), die eigentliche PKCS#10-Struktur baut die Bibliothek @peculiar/x509 2.0.0 per echtem ASN.1-Encoding - keine handgestrickten Bytes.

Du bekommst zwei Dateien: den CSR als .pem zum Einreichen bei deiner CA (er wird zusätzlich direkt als Text angezeigt, zum Kopieren in ein Webformular) und den neu erzeugten privaten Schlüssel als PKCS#8-.pem zum sicheren Aufbewahren. Beide Dateien sind zueinander konsistent - die im CSR eingebettete Signatur ist mit genau diesem privaten Schlüssel erzeugt, jede Standard-Bibliothek kann das nachprüfen.

Ehrlich eingeordnet: Der private Schlüssel entsteht frisch in diesem Tab aus dem kryptografischen Zufall deines Browsers und verlässt dein Gerät beweisbar nie - dieses Tool kontaktiert keine Zertifizierungsstelle und sendet nichts an einen Server. Genau deshalb liegt die Verantwortung für die sichere Aufbewahrung bei dir: Es gibt kein Server-Backup, per Bauart. Erzeuge einen Schlüssel für echte Produktions-Infrastruktur nur auf einem Gerät/Browser, dem du vertraust, und reiche ausschließlich den CSR bei deiner CA ein - niemals den privaten Schlüssel.

Technische Daten

Technische Daten
EingabeformateKeine Datei (Generator)
AusgabeformatPEM
StapelverarbeitungNein
VerarbeitungLokal im Browser (JavaScript)
Datei-UploadKeiner

In 3 Schritten

  1. Angaben eintragen (mindestens Common Name) und Schlüsseltyp wählen.
  2. Auf Erzeugen klicken.
  3. CSR bei deiner Zertifizierungsstelle einreichen, privaten Schlüssel sicher aufbewahren.

Grenzen: Erzeugt nur den Antrag und das Schlüsselpaar - kein fertiges Zertifikat entsteht hier, das stellt ausschließlich deine Zertifizierungsstelle nach Prüfung aus. Der private Schlüssel wird dir genau einmal angezeigt/heruntergeladen und danach nicht gespeichert; geht er verloren, muss ein neuer CSR erzeugt werden. Es gibt keine serverseitige Sicherung - die Aufbewahrung liegt vollständig bei dir.

Schlüsseltypen im Vergleich

Schlüsseltypen im Vergleich
TypSchlüssellängeTempoKompatibilitätEmpfehlung
RSA (2048 Bit)langlangsamersehr breit, auch ältere SystemeMindestgröße, praktisch überall akzeptiert
RSA (4096 Bit)am längstenam langsamstensehr breit, auch ältere Systemezusätzliche Sicherheitsreserve
ECDSA (P-256)kurzsehr schnellmoderne CAs/SoftwareStandardwahl im Zweifel
ECDSA (P-384)kurz-mittelsehr schnellmoderne + viele Behörden-/Enterprise-Systemewenn NIST P-384 verlangt ist

Häufige Fragen

Verlässt der private Schlüssel je meinen Browser?

Nein. Er entsteht und bleibt in diesem Tab; das Tool sendet nichts an einen Server oder eine Zertifizierungsstelle.

Was mache ich mit dem CSR?

Reiche ihn bei deiner Zertifizierungsstelle ein - sie prüft deine Angaben und stellt dir daraufhin das fertige Zertifikat aus.

Was, wenn ich den privaten Schlüssel verliere?

Es gibt keine Wiederherstellung - der Schlüssel wird nur einmal erzeugt und nirgends gesichert. Du musst dann einen neuen CSR mit neuem Schlüsselpaar erzeugen.

RSA oder ECDSA - was soll ich wählen?

ECDSA (P-256) ist modern, schnell, kurz und wird von praktisch jeder aktuellen Zertifizierungsstelle/Software unterstützt; RSA (2048 Bit) bleibt der kompatible Standard für ältere Systeme.

Kann ich damit direkt ein Zertifikat erzeugen?

Nein - es entsteht nur der Antrag (CSR) und das Schlüsselpaar; das eigentliche Zertifikat stellt deine Zertifizierungsstelle nach Prüfung aus. Ein bereits vorhandenes Zertifikat liest du mit dem X.509-Zertifikat-Anzeigen-Tool.

Passende Tools

X.509-Zertifikat anzeigen · PGP-Schlüssel erzeugen · JWT dekodieren · UUID-Generator