Générez une paire de clés et une demande de signature de certificat (CSR) PKCS#10 localement dans votre navigateur, en RSA ou ECDSA. Rien n'est envoyé.
Vos contenus restent chez vousaucun accès par des tiers
Aucun traitement du contenu de vos fichiers n'a lieu sur un serveur. Vous n'avez besoin d'aucun contrat de sous-traitance avec gottrix pour vos documents confidentiels ou professionnels.
Hosted in GermanyGlobal Content Delivery
Serveurs d'origine chez Hetzner en Allemagne, diffusion mondiale via un réseau de diffusion de contenu (CDN). Le contenu de vos fichiers n'est jamais transmis dans ce cadre - il ne quitte jamais votre appareil.
Une Certificate Signing Request (CSR) est la première étape pour obtenir un vrai certificat X.509 auprès d'une autorité de certification : vous générez une paire de clés, vous empaquetez la clé publique avec vos informations (domaine, organisation, pays) dans une demande PKCS#10, vous la signez avec la clé privée correspondante, puis vous envoyez UNIQUEMENT la demande à l'autorité. Cet outil génère exactement ces deux fichiers directement dans votre navigateur.
Choisissez entre RSA (2048 ou 4096 bits) et ECDSA (P-256 ou P-384) ; ainsi que Nom commun (le domaine, par ex. example.com), Organisation, Unité organisationnelle, Pays, Région/État, Localité et E-mail ; seul le Nom commun est obligatoire. La paire de clés est générée avec l'API Web Crypto native de votre navigateur ; la structure PKCS#10 est construite par la bibliothèque @peculiar/x509 via un véritable encodage ASN.1.
Vous obtenez deux fichiers : le CSR en .pem à soumettre à votre autorité (également affiché en texte copiable) et la nouvelle clé privée en PKCS#8 .pem à conserver précieusement. Dit honnêtement : la clé privée est générée à nouveau dans cet onglet et ne quitte jamais démontrablement votre appareil ; cet outil ne contacte aucune autorité et n'envoie rien à aucun serveur. C'est exactement pour cela que sa conservation vous incombe entièrement : il n'existe aucune sauvegarde côté serveur. Ne générez une clé pour une infrastructure réelle que sur un appareil ou un navigateur de confiance, et ne soumettez que le CSR, jamais la clé privée.
Fiche technique
Fiche technique
Formats d'entrée
Aucun fichier (générateur)
Format de sortie
PEM
Traitement par lots
Non
Traitement
En local dans le navigateur (JavaScript)
Téléversement de fichiers
Aucun
En 3 étapes
Renseignez vos informations (au moins un Nom commun) et choisissez le type de clé.
Cliquez sur Générer.
Soumettez le CSR à votre autorité de certification, conservez la clé privée en sécurité.
Limites: Ne génère que la demande et la paire de clés, pas un certificat final ; celui-ci est émis par votre autorité après vérification. La clé privée est affichée/téléchargée une seule fois puis n'est plus conservée ; en cas de perte, générez un nouveau CSR. Il n'existe aucune sauvegarde côté serveur.
Key types compared
Key types compared
Type
Key size
Speed
Compatibility
Recommendation
RSA (2048-bit)
long
slower
very broad, even older systems
minimum size, accepted almost everywhere
RSA (4096-bit)
longest
slowest
very broad, even older systems
extra security margin
ECDSA (P-256)
short
very fast
modern CAs/software
default choice when unsure
ECDSA (P-384)
short-medium
very fast
modern + many government/enterprise systems
when NIST P-384 is required
Questions fréquentes
La clé privée quitte-t-elle un jour mon navigateur ?
Non. Elle est générée et reste dans cet onglet ; l'outil n'envoie rien à aucun serveur ni autorité.
Que dois-je faire du CSR ?
Soumettez-le à votre autorité de certification : elle vérifiera vos informations et émettra le certificat.
Que se passe-t-il si je perds la clé privée ?
Aucune récupération n'est possible ; générez un nouveau CSR avec une nouvelle paire de clés.
RSA ou ECDSA, que choisir ?
ECDSA (P-256) est moderne, rapide et largement pris en charge ; RSA (2048 bits) reste la référence compatible pour les systèmes plus anciens.
Puis-je générer directement un certificat avec cet outil ?
Non, seuls la demande (CSR) et la paire de clés sont générées ; le certificat lui-même est émis par votre autorité de certification après vérification. Pour lire un certificat existant, utilisez l'outil Voir certificat.
Uniquement avec votre accord, nous mesurons l'utilisation de manière anonymisée via des cookies afin d'améliorer gottrix. Vos fichiers restent toujours en local, sur votre appareil. Confidentialité