id

Buat CSR

Buat pasangan kunci baru dan permintaan penandatanganan sertifikat (CSR) PKCS#10 secara lokal di browser Anda, RSA atau ECDSA. Tidak ada yang diunggah.

Memproses secara lokal di perangkat Anda ...

Jenis kunci
  • RSA (2048 bit) - direkomendasikan
  • RSA (4096 bit)
  • ECDSA (P-256)
  • ECDSA (P-384)
Common Name (domain)
Organisasi
Unit Organisasi
Negara (2 huruf)
Provinsi/Wilayah
Kota
Email

Isi kolom dan buat CSR

Memproses secara lokal di perangkat Anda ...

0%

Apakah berkas saya diunggah?

Tidak. Semuanya berjalan di peramban Anda - berkas Anda tidak pernah meninggalkan perangkat. Bagaimana ini dapat diverifikasi

Tanpa unggahan100% lokal
Isi tetap milikmutanpa akses pihak ketiga
Hosted in GermanyGlobal Content Delivery
Diaudit independenTLS A+ · HTTP header A+

Certificate Signing Request (CSR) adalah langkah pertama untuk mendapatkan sertifikat X.509 asli dari otoritas sertifikasi (CA): Anda membuat pasangan kunci, mengemas kunci publik bersama data Anda (nama domain, organisasi, negara) ke dalam permintaan PKCS#10, menandatanganinya dengan kunci privat yang sesuai, dan mengirim HANYA permintaan tersebut ke CA. Alat ini menghasilkan tepat kedua berkas ini langsung di browser Anda.

Pilih antara RSA (2048 atau 4096 bit) dan ECDSA (P-256 atau P-384); ditambah Common Name (domain, misalnya example.com), Organisasi, Unit Organisasi, Negara, Provinsi/Wilayah, Kota, dan Email; hanya Common Name yang wajib diisi. Pasangan kunci dibuat dengan Web Crypto API asli browser Anda; struktur PKCS#10 dibangun oleh pustaka @peculiar/x509 melalui pengkodean ASN.1 yang sesungguhnya.

Anda mendapatkan dua berkas: CSR dalam format .pem untuk diserahkan ke CA Anda (juga ditampilkan langsung sebagai teks yang dapat disalin) dan kunci privat yang baru dibuat dalam format PKCS#8 .pem untuk disimpan dengan hati-hati. Secara jujur: kunci privat dibuat ulang di tab ini dan terbukti tidak pernah meninggalkan perangkat Anda; alat ini tidak menghubungi CA mana pun dan tidak mengirim apa pun ke server mana pun. Justru karena itu, tanggung jawab untuk menyimpannya dengan aman sepenuhnya ada pada Anda: tidak ada cadangan di sisi server. Buat kunci untuk infrastruktur produksi sungguhan hanya di perangkat/browser yang Anda percayai, dan serahkan hanya CSR-nya, jangan pernah kunci privatnya.

Data teknis

Data teknis
Format masukanTanpa berkas (generator)
Format keluaranPEM
Pemrosesan massalTidak
PemrosesanLokal di peramban (JavaScript)
Unggah berkasTidak ada

Dalam 3 langkah

  1. Isi data Anda (minimal Common Name) dan pilih jenis kunci.
  2. Klik Buat.
  3. Serahkan CSR ke otoritas sertifikasi Anda, simpan kunci privat dengan aman.

Batasan: Hanya menghasilkan permintaan dan pasangan kunci, bukan sertifikat jadi; sertifikat itu diterbitkan oleh CA Anda setelah peninjauan. Kunci privat ditampilkan/diunduh tepat satu kali dan tidak disimpan setelahnya; jika hilang, buat CSR baru. Tidak ada cadangan di sisi server.

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

Pertanyaan umum

Apakah kunci privat pernah meninggalkan browser saya?

Tidak. Kunci ini dibuat dan tetap berada di tab ini; alat tidak mengirim apa pun ke server atau CA mana pun.

Apa yang harus saya lakukan dengan CSR ini?

Serahkan ke otoritas sertifikasi Anda: mereka akan memverifikasi data Anda lalu menerbitkan sertifikat.

Bagaimana jika saya kehilangan kunci privat?

Tidak ada cara untuk memulihkannya; Anda harus membuat CSR baru dengan pasangan kunci baru.

RSA atau ECDSA, mana yang harus saya pilih?

ECDSA (P-256) modern, cepat, dan didukung secara luas; RSA (2048 bit) tetap menjadi standar kompatibel untuk sistem lama.

Bisakah saya membuat sertifikat langsung dengan ini?

Tidak, yang dihasilkan hanya permintaan (CSR) dan pasangan kunci; sertifikat itu sendiri diterbitkan oleh otoritas sertifikasi Anda setelah peninjauan. Untuk membaca sertifikat yang sudah ada, gunakan alat Lihat Sertifikat.

Alat terkait

Lihat Sertifikat · Buat kunci PGP · Dekode JWT · Pembuat UUID