No se produce ningún tratamiento del contenido de tus archivos en servidores, así que no necesitas firmar un contrato de encargo con gottrix para trabajar con documentos confidenciales o de empresa.
Hosted in GermanyGlobal Content Delivery
Servidores de origen en Hetzner (Alemania), con entrega mundial a través de una red de distribución de contenidos (CDN). El contenido de tus archivos nunca se transmite en el proceso: no sale de tu dispositivo.
Una Certificate Signing Request (CSR) es el primer paso para obtener un certificado X.509 real de una autoridad de certificación (CA): generas un par de claves, empaquetas la clave pública junto con tus datos (dominio, organización, país) en una solicitud PKCS#10, la firmas con la clave privada correspondiente y envías SOLO la solicitud a la CA. Esta herramienta genera exactamente esos dos archivos directamente en tu navegador.
Elige entre RSA (2048 o 4096 bits) y ECDSA (P-256 o P-384); además de Nombre común (el dominio, p. ej. example.com), Organización, Unidad organizativa, País, Provincia/Región, Localidad y Correo electrónico; todos los campos salvo el Nombre común son opcionales. El par de claves se genera con la API Web Crypto nativa de tu navegador; la estructura PKCS#10 la construye la biblioteca @peculiar/x509 mediante una codificación ASN.1 real.
Obtienes dos archivos: el CSR en .pem para enviar a tu CA (también se muestra como texto para copiar en un formulario web) y la clave privada recién generada en PKCS#8 .pem para guardar con cuidado. Dicho con honestidad: la clave privada se genera de nuevo en esta pestaña y demostrablemente nunca sale de tu dispositivo; esta herramienta no contacta con ninguna CA ni envía nada a ningún servidor. Por eso la responsabilidad de guardarla a salvo es tuya: no existe copia de seguridad en ningún servidor. Genera una clave para infraestructura real solo en un dispositivo o navegador de confianza, y envía únicamente el CSR, nunca la clave privada.
Ficha técnica
Ficha técnica
Formatos de entrada
Sin archivo (generador)
Formato de salida
PEM
Procesamiento por lotes
No
Procesamiento
Local en el navegador (JavaScript)
Subida de archivos
Ninguna
En 3 pasos
Rellena tus datos (al menos el Nombre común) y elige el tipo de clave.
Haz clic en Generar.
Envía el CSR a tu autoridad de certificación y guarda la clave privada a salvo.
Límites: Genera solo la solicitud y el par de claves, no un certificado terminado; eso lo emite tu CA tras revisarlo. La clave privada se muestra/descarga una sola vez y no se guarda después; si se pierde, hay que generar un nuevo CSR. No existe copia de seguridad en el servidor.
Key types compared
Key types compared
Type
Key size
Speed
Compatibility
Recommendation
RSA (2048-bit)
long
slower
very broad, even older systems
minimum size, accepted almost everywhere
RSA (4096-bit)
longest
slowest
very broad, even older systems
extra security margin
ECDSA (P-256)
short
very fast
modern CAs/software
default choice when unsure
ECDSA (P-384)
short-medium
very fast
modern + many government/enterprise systems
when NIST P-384 is required
Preguntas frecuentes
¿La clave privada sale alguna vez de mi navegador?
No. Se genera y permanece en esta pestaña; la herramienta no envía nada a ningún servidor ni CA.
¿Qué hago con el CSR?
Envíalo a tu autoridad de certificación: verificará tus datos y te emitirá el certificado.
¿Qué pasa si pierdo la clave privada?
No hay recuperación posible; debes generar un nuevo CSR con un nuevo par de claves.
¿RSA o ECDSA, cuál elijo?
ECDSA (P-256) es moderno, rápido y ampliamente compatible; RSA (2048 bits) sigue siendo el estándar compatible para sistemas antiguos.
¿Puedo generar un certificado directamente con esto?
No; solo se genera la solicitud (CSR) y el par de claves. El certificado en sí lo emite tu autoridad de certificación tras revisarlo. Para leer un certificado existente usa la herramienta Ver certificado.
Solo con tu consentimiento medimos el uso de forma anonimizada mediante cookies para mejorar gottrix. Tus archivos siempre permanecen en local, en tu dispositivo. Privacidad