it

Generatore CSR

Genera una nuova coppia di chiavi e una richiesta di firma del certificato (CSR) PKCS#10 localmente nel browser, in RSA o ECDSA. Nulla viene caricato.

Elaborazione in locale sul tuo dispositivo ...

Tipo di chiave
  • RSA (2048 bit) - consigliato
  • RSA (4096 bit)
  • ECDSA (P-256)
  • ECDSA (P-384)
Nome comune (dominio)
Organizzazione
Unità organizzativa
Paese (2 lettere)
Regione/Stato
Località
E-mail

Compila i campi e genera il CSR

Elaborazione in locale sul tuo dispositivo ...

0%

Il mio file viene caricato?

No. Tutto avviene nel tuo browser - il tuo file non lascia mai il dispositivo. Perché è verificabile

Nessun caricamento100% in locale
I contenuti restano tuoinessun accesso di terzi
Hosted in GermanyGlobal Content Delivery
Verificato esternamenteTLS A+ · Intestazioni A+

Una Certificate Signing Request (CSR) è il primo passo per ottenere un vero certificato X.509 da un'autorità di certificazione: generi una coppia di chiavi, impacchetti la chiave pubblica insieme ai tuoi dati (dominio, organizzazione, paese) in una richiesta PKCS#10, la firmi con la chiave privata corrispondente e invii SOLO la richiesta all'autorità. Questo strumento genera esattamente questi due file direttamente nel tuo browser.

Scegli tra RSA (2048 o 4096 bit) ed ECDSA (P-256 o P-384); più Nome comune (il dominio, ad es. example.com), Organizzazione, Unità organizzativa, Paese, Regione/Stato, Località ed E-mail; solo il Nome comune è obbligatorio. La coppia di chiavi viene generata con l'API Web Crypto nativa del tuo browser; la struttura PKCS#10 è costruita dalla libreria @peculiar/x509 tramite una vera codifica ASN.1.

Ottieni due file: il CSR in .pem da inviare alla tua autorità (mostrato anche come testo copiabile) e la chiave privata appena generata in PKCS#8 .pem da conservare con cura. Detto onestamente: la chiave privata viene generata da zero in questa scheda e dimostrabilmente non lascia mai il tuo dispositivo; questo strumento non contatta alcuna autorità e non invia nulla ad alcun server. Proprio per questo la responsabilità di conservarla al sicuro è tua: non esiste alcun backup lato server. Genera una chiave per un'infrastruttura reale solo su un dispositivo o un browser di cui ti fidi, e invia solo il CSR, mai la chiave privata.

Scheda tecnica

Scheda tecnica
Formati di inputNessun file (generatore)
Formato di outputPEM
Elaborazione in batchNo
ElaborazioneIn locale nel browser (JavaScript)
Caricamento fileNessuno

In 3 passaggi

  1. Inserisci i tuoi dati (almeno un Nome comune) e scegli il tipo di chiave.
  2. Fai clic su Genera.
  3. Invia il CSR alla tua autorità di certificazione, conserva la chiave privata al sicuro.

Limiti: Genera solo la richiesta e la coppia di chiavi, non un certificato finito; questo viene emesso dalla tua autorità dopo la verifica. La chiave privata viene mostrata/scaricata una sola volta e non viene conservata in seguito; se persa, genera un nuovo CSR. Non esiste alcun backup lato server.

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

Domande frequenti

La chiave privata lascia mai il mio browser?

No. Viene generata e resta in questa scheda; lo strumento non invia nulla ad alcun server o autorità.

Cosa faccio con il CSR?

Invialo alla tua autorità di certificazione: verificherà i tuoi dati ed emetterà il certificato.

Cosa succede se perdo la chiave privata?

Non esiste alcun recupero; devi generare un nuovo CSR con una nuova coppia di chiavi.

RSA o ECDSA, quale scelgo?

ECDSA (P-256) è moderno, veloce e ampiamente supportato; RSA (2048 bit) resta lo standard compatibile per i sistemi più vecchi.

Posso generare direttamente un certificato con questo?

No, viene generata solo la richiesta (CSR) e la coppia di chiavi; il certificato vero e proprio viene emesso dalla tua autorità di certificazione dopo la verifica. Per leggere un certificato esistente usa lo strumento Visualizza X.509.

Strumenti correlati

Visualizza X.509 · Genera chiave PGP · Decodificare JWT · Generatore di UUID