किसी सर्वर पर आपकी फ़ाइल की सामग्री की कोई प्रोसेसिंग नहीं होती। गोपनीय या व्यावसायिक दस्तावेज़ संभालने के लिए आपको gottrix के साथ किसी डेटा-प्रोसेसिंग समझौते की ज़रूरत नहीं।
Hosted in GermanyGlobal Content Delivery
ओरिजिन सर्वर जर्मनी में Hetzner पर हैं, और कंटेंट डिलीवरी नेटवर्क (CDN) के ज़रिए दुनिया भर में डिलीवरी होती है। इस दौरान आपकी फ़ाइल की सामग्री कभी ट्रांसमिट नहीं होती - वह आपके डिवाइस से बाहर नहीं जाती।
एक Certificate Signing Request (CSR) किसी प्रमाणपत्र प्राधिकरण (CA) से एक वास्तविक X.509 प्रमाणपत्र प्राप्त करने का पहला कदम है: आप एक कुंजी जोड़ी बनाते हैं, सार्वजनिक कुंजी को अपनी जानकारी (डोमेन नाम, संगठन, देश) के साथ एक PKCS#10 अनुरोध में पैक करते हैं, इसे संबंधित निजी कुंजी से हस्ताक्षरित करते हैं, और केवल अनुरोध को CA को भेजते हैं। यह टूल इन दोनों फ़ाइलों को बिल्कुल आपके ब्राउज़र में सीधे बनाता है।
RSA (2048 या 4096 बिट) और ECDSA (P-256 या P-384) के बीच चुनें; साथ ही Common Name (डोमेन, जैसे example.com), संगठन, संगठनात्मक इकाई, देश, राज्य/क्षेत्र, स्थान, और ईमेल; केवल Common Name आवश्यक है। कुंजी जोड़ी आपके ब्राउज़र के नेटिव Web Crypto API से बनाई जाती है; PKCS#10 संरचना @peculiar/x509 लाइब्रेरी द्वारा वास्तविक ASN.1 एन्कोडिंग के माध्यम से बनाई जाती है।
आपको दो फ़ाइलें मिलती हैं: अपने CA को सौंपने के लिए .pem के रूप में CSR (जिसे कॉपी करने योग्य टेक्स्ट के रूप में भी सीधे दिखाया जाता है) और सावधानी से सुरक्षित रखने के लिए PKCS#8 .pem के रूप में नई बनाई गई निजी कुंजी। ईमानदारी से कहें तो: निजी कुंजी इस टैब में नए सिरे से बनाई जाती है और प्रमाणित रूप से कभी भी आपके डिवाइस से बाहर नहीं जाती; यह टूल किसी भी CA से संपर्क नहीं करता और किसी भी सर्वर को कुछ नहीं भेजता। ठीक इसीलिए इसे सुरक्षित रखने की ज़िम्मेदारी पूरी तरह आप पर है: सर्वर-साइड पर कोई बैकअप नहीं है। वास्तविक इंफ्रास्ट्रक्चर के लिए कुंजी केवल किसी ऐसे डिवाइस/ब्राउज़र पर बनाएँ जिस पर आप भरोसा करते हैं, और केवल CSR सौंपें, कभी भी निजी कुंजी नहीं।
तकनीकी विवरण
तकनीकी विवरण
इनपुट फ़ॉर्मैट
कोई फ़ाइल नहीं (जेनरेटर)
आउटपुट फ़ॉर्मैट
PEM
बैच प्रोसेसिंग
नहीं
प्रोसेसिंग
ब्राउज़र में स्थानीय रूप से (JavaScript)
फ़ाइल अपलोड
कोई नहीं
3 चरणों में
अपनी जानकारी (कम से कम एक Common Name) भरें और कुंजी प्रकार चुनें।
जनरेट पर क्लिक करें।
CSR को अपने प्रमाणपत्र प्राधिकरण को सौंपें, निजी कुंजी को सुरक्षित रखें।
सीमाएँ: केवल अनुरोध और कुंजी जोड़ी बनाता है, कोई तैयार प्रमाणपत्र नहीं; वह आपके CA द्वारा समीक्षा के बाद जारी किया जाता है। निजी कुंजी बिल्कुल एक बार दिखाई/डाउनलोड होती है और उसके बाद संग्रहीत नहीं होती; खो जाने पर, एक नया CSR बनाएँ। सर्वर-साइड पर कोई बैकअप नहीं है।
Key types compared
Key types compared
Type
Key size
Speed
Compatibility
Recommendation
RSA (2048-bit)
long
slower
very broad, even older systems
minimum size, accepted almost everywhere
RSA (4096-bit)
longest
slowest
very broad, even older systems
extra security margin
ECDSA (P-256)
short
very fast
modern CAs/software
default choice when unsure
ECDSA (P-384)
short-medium
very fast
modern + many government/enterprise systems
when NIST P-384 is required
अक्सर पूछे जाने वाले प्रश्न
क्या निजी कुंजी कभी मेरे ब्राउज़र से बाहर जाती है?
नहीं। यह इस टैब में बनाई जाती है और यहीं रहती है; टूल किसी भी सर्वर या CA को कुछ नहीं भेजता।
मुझे CSR के साथ क्या करना चाहिए?
इसे अपने प्रमाणपत्र प्राधिकरण को सौंपें: वे आपकी जानकारी सत्यापित करेंगे और फिर प्रमाणपत्र जारी करेंगे।
यदि मैं अपनी निजी कुंजी खो दूँ तो क्या होगा?
कोई पुनर्प्राप्ति संभव नहीं है; आपको एक नई कुंजी जोड़ी के साथ एक नया CSR बनाना होगा।
RSA या ECDSA, मुझे क्या चुनना चाहिए?
ECDSA (P-256) आधुनिक, तेज़ और व्यापक रूप से समर्थित है; RSA (2048 बिट) पुराने सिस्टम के लिए संगत मानक बना रहता है।
क्या मैं इससे सीधे प्रमाणपत्र बना सकता हूँ?
नहीं, केवल अनुरोध (CSR) और कुंजी जोड़ी बनाई जाती है; वास्तविक प्रमाणपत्र समीक्षा के बाद आपके प्रमाणपत्र प्राधिकरण द्वारा जारी किया जाता है। किसी मौजूदा प्रमाणपत्र को पढ़ने के लिए प्रमाणपत्र देखें टूल का उपयोग करें।
केवल आपकी सहमति से ही हम gottrix को बेहतर बनाने के लिए कुकीज़ के ज़रिए उपयोग को गुमनाम रूप से मापते हैं। आपकी फ़ाइलें हमेशा आपके डिवाइस पर ही स्थानीय रहती हैं। गोपनीयता