hi

CSR जनरेटर

अपने ब्राउज़र में स्थानीय रूप से एक नई कुंजी जोड़ी और PKCS#10 प्रमाणपत्र हस्ताक्षर अनुरोध (CSR) बनाएँ, RSA या ECDSA। कुछ भी अपलोड नहीं होता।

आपके डिवाइस पर ही स्थानीय प्रोसेसिंग चल रही है ...

कुंजी प्रकार
  • RSA (2048 बिट) - अनुशंसित
  • RSA (4096 बिट)
  • ECDSA (P-256)
  • ECDSA (P-384)
Common Name (डोमेन)
संगठन
संगठनात्मक इकाई
देश (2 अक्षर)
राज्य/क्षेत्र
स्थान
ईमेल

फ़ील्ड भरें और CSR बनाएँ

आपके डिवाइस पर ही स्थानीय प्रोसेसिंग चल रही है ...

0%

आपकी फ़ाइलें आपके डिवाइस से कभी बाहर नहीं गईं

    क्या मेरी फ़ाइल अपलोड होती है?

    नहीं। सब कुछ आपके ब्राउज़र में चलता है - आपकी फ़ाइल कभी आपके डिवाइस से बाहर नहीं जाती। यह कैसे सत्यापित किया जा सकता है

    कोई अपलोड नहीं100% स्थानीय
    सामग्री आपके पास रहती हैकिसी तीसरे की पहुँच नहीं
    Hosted in GermanyGlobal Content Delivery
    स्वतंत्र रूप से जाँचा गयाTLS A+ · हेडर A+

    एक Certificate Signing Request (CSR) किसी प्रमाणपत्र प्राधिकरण (CA) से एक वास्तविक X.509 प्रमाणपत्र प्राप्त करने का पहला कदम है: आप एक कुंजी जोड़ी बनाते हैं, सार्वजनिक कुंजी को अपनी जानकारी (डोमेन नाम, संगठन, देश) के साथ एक PKCS#10 अनुरोध में पैक करते हैं, इसे संबंधित निजी कुंजी से हस्ताक्षरित करते हैं, और केवल अनुरोध को CA को भेजते हैं। यह टूल इन दोनों फ़ाइलों को बिल्कुल आपके ब्राउज़र में सीधे बनाता है।

    RSA (2048 या 4096 बिट) और ECDSA (P-256 या P-384) के बीच चुनें; साथ ही Common Name (डोमेन, जैसे example.com), संगठन, संगठनात्मक इकाई, देश, राज्य/क्षेत्र, स्थान, और ईमेल; केवल Common Name आवश्यक है। कुंजी जोड़ी आपके ब्राउज़र के नेटिव Web Crypto API से बनाई जाती है; PKCS#10 संरचना @peculiar/x509 लाइब्रेरी द्वारा वास्तविक ASN.1 एन्कोडिंग के माध्यम से बनाई जाती है।

    आपको दो फ़ाइलें मिलती हैं: अपने CA को सौंपने के लिए .pem के रूप में CSR (जिसे कॉपी करने योग्य टेक्स्ट के रूप में भी सीधे दिखाया जाता है) और सावधानी से सुरक्षित रखने के लिए PKCS#8 .pem के रूप में नई बनाई गई निजी कुंजी। ईमानदारी से कहें तो: निजी कुंजी इस टैब में नए सिरे से बनाई जाती है और प्रमाणित रूप से कभी भी आपके डिवाइस से बाहर नहीं जाती; यह टूल किसी भी CA से संपर्क नहीं करता और किसी भी सर्वर को कुछ नहीं भेजता। ठीक इसीलिए इसे सुरक्षित रखने की ज़िम्मेदारी पूरी तरह आप पर है: सर्वर-साइड पर कोई बैकअप नहीं है। वास्तविक इंफ्रास्ट्रक्चर के लिए कुंजी केवल किसी ऐसे डिवाइस/ब्राउज़र पर बनाएँ जिस पर आप भरोसा करते हैं, और केवल CSR सौंपें, कभी भी निजी कुंजी नहीं।

    तकनीकी विवरण

    तकनीकी विवरण
    इनपुट फ़ॉर्मैटकोई फ़ाइल नहीं (जेनरेटर)
    आउटपुट फ़ॉर्मैटPEM
    बैच प्रोसेसिंगनहीं
    प्रोसेसिंगब्राउज़र में स्थानीय रूप से (JavaScript)
    फ़ाइल अपलोडकोई नहीं

    3 चरणों में

    1. अपनी जानकारी (कम से कम एक Common Name) भरें और कुंजी प्रकार चुनें।
    2. जनरेट पर क्लिक करें।
    3. CSR को अपने प्रमाणपत्र प्राधिकरण को सौंपें, निजी कुंजी को सुरक्षित रखें।

    सीमाएँ: केवल अनुरोध और कुंजी जोड़ी बनाता है, कोई तैयार प्रमाणपत्र नहीं; वह आपके CA द्वारा समीक्षा के बाद जारी किया जाता है। निजी कुंजी बिल्कुल एक बार दिखाई/डाउनलोड होती है और उसके बाद संग्रहीत नहीं होती; खो जाने पर, एक नया CSR बनाएँ। सर्वर-साइड पर कोई बैकअप नहीं है।

    Key types compared

    Key types compared
    TypeKey sizeSpeedCompatibilityRecommendation
    RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
    RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
    ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
    ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

    अक्सर पूछे जाने वाले प्रश्न

    क्या निजी कुंजी कभी मेरे ब्राउज़र से बाहर जाती है?

    नहीं। यह इस टैब में बनाई जाती है और यहीं रहती है; टूल किसी भी सर्वर या CA को कुछ नहीं भेजता।

    मुझे CSR के साथ क्या करना चाहिए?

    इसे अपने प्रमाणपत्र प्राधिकरण को सौंपें: वे आपकी जानकारी सत्यापित करेंगे और फिर प्रमाणपत्र जारी करेंगे।

    यदि मैं अपनी निजी कुंजी खो दूँ तो क्या होगा?

    कोई पुनर्प्राप्ति संभव नहीं है; आपको एक नई कुंजी जोड़ी के साथ एक नया CSR बनाना होगा।

    RSA या ECDSA, मुझे क्या चुनना चाहिए?

    ECDSA (P-256) आधुनिक, तेज़ और व्यापक रूप से समर्थित है; RSA (2048 बिट) पुराने सिस्टम के लिए संगत मानक बना रहता है।

    क्या मैं इससे सीधे प्रमाणपत्र बना सकता हूँ?

    नहीं, केवल अनुरोध (CSR) और कुंजी जोड़ी बनाई जाती है; वास्तविक प्रमाणपत्र समीक्षा के बाद आपके प्रमाणपत्र प्राधिकरण द्वारा जारी किया जाता है। किसी मौजूदा प्रमाणपत्र को पढ़ने के लिए प्रमाणपत्र देखें टूल का उपयोग करें।

    संबंधित टूल

    प्रमाणपत्र देखें · PGP कुंजी बनाएं · JWT डिकोड करें · UUID जेनरेटर