Non avviene alcun trattamento dei contenuti dei tuoi file. Non ti serve un accordo sul trattamento dei dati con gottrix per gestire documenti riservati o aziendali.
Hosted in GermanyGlobal Content Delivery
Server di origine presso Hetzner in Germania, distribuzione mondiale tramite una rete di distribuzione dei contenuti (CDN). Il contenuto dei tuoi file non viene mai trasmesso in questo processo - non lascia il tuo dispositivo.
Una Certificate Signing Request (CSR) è il primo passo per ottenere un vero certificato X.509 da un'autorità di certificazione: generi una coppia di chiavi, impacchetti la chiave pubblica insieme ai tuoi dati (dominio, organizzazione, paese) in una richiesta PKCS#10, la firmi con la chiave privata corrispondente e invii SOLO la richiesta all'autorità. Questo strumento genera esattamente questi due file direttamente nel tuo browser.
Scegli tra RSA (2048 o 4096 bit) ed ECDSA (P-256 o P-384); più Nome comune (il dominio, ad es. example.com), Organizzazione, Unità organizzativa, Paese, Regione/Stato, Località ed E-mail; solo il Nome comune è obbligatorio. La coppia di chiavi viene generata con l'API Web Crypto nativa del tuo browser; la struttura PKCS#10 è costruita dalla libreria @peculiar/x509 tramite una vera codifica ASN.1.
Ottieni due file: il CSR in .pem da inviare alla tua autorità (mostrato anche come testo copiabile) e la chiave privata appena generata in PKCS#8 .pem da conservare con cura. Detto onestamente: la chiave privata viene generata da zero in questa scheda e dimostrabilmente non lascia mai il tuo dispositivo; questo strumento non contatta alcuna autorità e non invia nulla ad alcun server. Proprio per questo la responsabilità di conservarla al sicuro è tua: non esiste alcun backup lato server. Genera una chiave per un'infrastruttura reale solo su un dispositivo o un browser di cui ti fidi, e invia solo il CSR, mai la chiave privata.
Scheda tecnica
Scheda tecnica
Formati di input
Nessun file (generatore)
Formato di output
PEM
Elaborazione in batch
No
Elaborazione
In locale nel browser (JavaScript)
Caricamento file
Nessuno
In 3 passaggi
Inserisci i tuoi dati (almeno un Nome comune) e scegli il tipo di chiave.
Fai clic su Genera.
Invia il CSR alla tua autorità di certificazione, conserva la chiave privata al sicuro.
Limiti: Genera solo la richiesta e la coppia di chiavi, non un certificato finito; questo viene emesso dalla tua autorità dopo la verifica. La chiave privata viene mostrata/scaricata una sola volta e non viene conservata in seguito; se persa, genera un nuovo CSR. Non esiste alcun backup lato server.
Key types compared
Key types compared
Type
Key size
Speed
Compatibility
Recommendation
RSA (2048-bit)
long
slower
very broad, even older systems
minimum size, accepted almost everywhere
RSA (4096-bit)
longest
slowest
very broad, even older systems
extra security margin
ECDSA (P-256)
short
very fast
modern CAs/software
default choice when unsure
ECDSA (P-384)
short-medium
very fast
modern + many government/enterprise systems
when NIST P-384 is required
Domande frequenti
La chiave privata lascia mai il mio browser?
No. Viene generata e resta in questa scheda; lo strumento non invia nulla ad alcun server o autorità.
Cosa faccio con il CSR?
Invialo alla tua autorità di certificazione: verificherà i tuoi dati ed emetterà il certificato.
Cosa succede se perdo la chiave privata?
Non esiste alcun recupero; devi generare un nuovo CSR con una nuova coppia di chiavi.
RSA o ECDSA, quale scelgo?
ECDSA (P-256) è moderno, veloce e ampiamente supportato; RSA (2048 bit) resta lo standard compatibile per i sistemi più vecchi.
Posso generare direttamente un certificato con questo?
No, viene generata solo la richiesta (CSR) e la coppia di chiavi; il certificato vero e proprio viene emesso dalla tua autorità di certificazione dopo la verifica. Per leggere un certificato esistente usa lo strumento Visualizza X.509.
Solo con il tuo consenso misuriamo l'utilizzo in forma anonimizzata tramite cookie per migliorare gottrix. I tuoi file restano sempre in locale, sul tuo dispositivo. Privacy