es

Generador de CSR

Genera un nuevo par de claves y una solicitud de firma de certificado (CSR) PKCS#10 localmente en tu navegador, en RSA o ECDSA. Nada se sube.

Procesando localmente en tu dispositivo ...

Tipo de clave
  • RSA (2048 bits) - recomendado
  • RSA (4096 bits)
  • ECDSA (P-256)
  • ECDSA (P-384)
Nombre común (dominio)
Organización
Unidad organizativa
País (2 letras)
Provincia/Región
Localidad
Correo electrónico

Rellena los campos y genera el CSR

Procesando localmente en tu dispositivo ...

0%

¿Se sube mi archivo?

No. Todo se ejecuta en tu navegador: tu archivo nunca sale de tu dispositivo. Cómo se puede comprobar

Sin subidas100% local
Tus datos son tuyossin acceso de terceros
Hosted in GermanyGlobal Content Delivery
Auditoría externaTLS A+ · Cabeceras A+

Una Certificate Signing Request (CSR) es el primer paso para obtener un certificado X.509 real de una autoridad de certificación (CA): generas un par de claves, empaquetas la clave pública junto con tus datos (dominio, organización, país) en una solicitud PKCS#10, la firmas con la clave privada correspondiente y envías SOLO la solicitud a la CA. Esta herramienta genera exactamente esos dos archivos directamente en tu navegador.

Elige entre RSA (2048 o 4096 bits) y ECDSA (P-256 o P-384); además de Nombre común (el dominio, p. ej. example.com), Organización, Unidad organizativa, País, Provincia/Región, Localidad y Correo electrónico; todos los campos salvo el Nombre común son opcionales. El par de claves se genera con la API Web Crypto nativa de tu navegador; la estructura PKCS#10 la construye la biblioteca @peculiar/x509 mediante una codificación ASN.1 real.

Obtienes dos archivos: el CSR en .pem para enviar a tu CA (también se muestra como texto para copiar en un formulario web) y la clave privada recién generada en PKCS#8 .pem para guardar con cuidado. Dicho con honestidad: la clave privada se genera de nuevo en esta pestaña y demostrablemente nunca sale de tu dispositivo; esta herramienta no contacta con ninguna CA ni envía nada a ningún servidor. Por eso la responsabilidad de guardarla a salvo es tuya: no existe copia de seguridad en ningún servidor. Genera una clave para infraestructura real solo en un dispositivo o navegador de confianza, y envía únicamente el CSR, nunca la clave privada.

Ficha técnica

Ficha técnica
Formatos de entradaSin archivo (generador)
Formato de salidaPEM
Procesamiento por lotesNo
ProcesamientoLocal en el navegador (JavaScript)
Subida de archivosNinguna

En 3 pasos

  1. Rellena tus datos (al menos el Nombre común) y elige el tipo de clave.
  2. Haz clic en Generar.
  3. Envía el CSR a tu autoridad de certificación y guarda la clave privada a salvo.

Límites: Genera solo la solicitud y el par de claves, no un certificado terminado; eso lo emite tu CA tras revisarlo. La clave privada se muestra/descarga una sola vez y no se guarda después; si se pierde, hay que generar un nuevo CSR. No existe copia de seguridad en el servidor.

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

Preguntas frecuentes

¿La clave privada sale alguna vez de mi navegador?

No. Se genera y permanece en esta pestaña; la herramienta no envía nada a ningún servidor ni CA.

¿Qué hago con el CSR?

Envíalo a tu autoridad de certificación: verificará tus datos y te emitirá el certificado.

¿Qué pasa si pierdo la clave privada?

No hay recuperación posible; debes generar un nuevo CSR con un nuevo par de claves.

¿RSA o ECDSA, cuál elijo?

ECDSA (P-256) es moderno, rápido y ampliamente compatible; RSA (2048 bits) sigue siendo el estándar compatible para sistemas antiguos.

¿Puedo generar un certificado directamente con esto?

No; solo se genera la solicitud (CSR) y el par de claves. El certificado en sí lo emite tu autoridad de certificación tras revisarlo. Para leer un certificado existente usa la herramienta Ver certificado.

Herramientas relacionadas

Ver certificado · Generar clave PGP · Descodificar JWT · Generador de UUID