fr

Générateur de CSR

Générez une paire de clés et une demande de signature de certificat (CSR) PKCS#10 localement dans votre navigateur, en RSA ou ECDSA. Rien n'est envoyé.

Traitement en local sur votre appareil ...

Type de clé
  • RSA (2048 bits) - recommandé
  • RSA (4096 bits)
  • ECDSA (P-256)
  • ECDSA (P-384)
Nom commun (domaine)
Organisation
Unité organisationnelle
Pays (2 lettres)
Région/État
Localité
E-mail

Remplissez les champs et générez le CSR

Traitement en local sur votre appareil ...

0%

Mon fichier est-il envoyé ?

Non. Tout s’exécute dans votre navigateur - votre fichier ne quitte jamais votre appareil. Comment le vérifier

Aucun envoi100 % en local
Vos contenus restent chez vousaucun accès par des tiers
Hosted in GermanyGlobal Content Delivery
Audité en externeTLS A+ · En-têtes A+

Une Certificate Signing Request (CSR) est la première étape pour obtenir un vrai certificat X.509 auprès d'une autorité de certification : vous générez une paire de clés, vous empaquetez la clé publique avec vos informations (domaine, organisation, pays) dans une demande PKCS#10, vous la signez avec la clé privée correspondante, puis vous envoyez UNIQUEMENT la demande à l'autorité. Cet outil génère exactement ces deux fichiers directement dans votre navigateur.

Choisissez entre RSA (2048 ou 4096 bits) et ECDSA (P-256 ou P-384) ; ainsi que Nom commun (le domaine, par ex. example.com), Organisation, Unité organisationnelle, Pays, Région/État, Localité et E-mail ; seul le Nom commun est obligatoire. La paire de clés est générée avec l'API Web Crypto native de votre navigateur ; la structure PKCS#10 est construite par la bibliothèque @peculiar/x509 via un véritable encodage ASN.1.

Vous obtenez deux fichiers : le CSR en .pem à soumettre à votre autorité (également affiché en texte copiable) et la nouvelle clé privée en PKCS#8 .pem à conserver précieusement. Dit honnêtement : la clé privée est générée à nouveau dans cet onglet et ne quitte jamais démontrablement votre appareil ; cet outil ne contacte aucune autorité et n'envoie rien à aucun serveur. C'est exactement pour cela que sa conservation vous incombe entièrement : il n'existe aucune sauvegarde côté serveur. Ne générez une clé pour une infrastructure réelle que sur un appareil ou un navigateur de confiance, et ne soumettez que le CSR, jamais la clé privée.

Fiche technique

Fiche technique
Formats d'entréeAucun fichier (générateur)
Format de sortiePEM
Traitement par lotsNon
TraitementEn local dans le navigateur (JavaScript)
Téléversement de fichiersAucun

En 3 étapes

  1. Renseignez vos informations (au moins un Nom commun) et choisissez le type de clé.
  2. Cliquez sur Générer.
  3. Soumettez le CSR à votre autorité de certification, conservez la clé privée en sécurité.

Limites: Ne génère que la demande et la paire de clés, pas un certificat final ; celui-ci est émis par votre autorité après vérification. La clé privée est affichée/téléchargée une seule fois puis n'est plus conservée ; en cas de perte, générez un nouveau CSR. Il n'existe aucune sauvegarde côté serveur.

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

Questions fréquentes

La clé privée quitte-t-elle un jour mon navigateur ?

Non. Elle est générée et reste dans cet onglet ; l'outil n'envoie rien à aucun serveur ni autorité.

Que dois-je faire du CSR ?

Soumettez-le à votre autorité de certification : elle vérifiera vos informations et émettra le certificat.

Que se passe-t-il si je perds la clé privée ?

Aucune récupération n'est possible ; générez un nouveau CSR avec une nouvelle paire de clés.

RSA ou ECDSA, que choisir ?

ECDSA (P-256) est moderne, rapide et largement pris en charge ; RSA (2048 bits) reste la référence compatible pour les systèmes plus anciens.

Puis-je générer directement un certificat avec cet outil ?

Non, seuls la demande (CSR) et la paire de clés sont générées ; le certificat lui-même est émis par votre autorité de certification après vérification. Pour lire un certificat existant, utilisez l'outil Voir certificat.

Outils associés

Voir certificat · Générer une clé PGP · Décoder un JWT · Générateur d'UUID