CSR生成
ブラウザ内でローカルに新しい鍵ペアとPKCS#10証明書署名要求(CSR)を生成します。RSAまたはECDSA。アップロードは一切ありません。
お使いの端末でローカル処理中 ...
項目を入力してCSRを生成
お使いの端末でローカル処理中 ...
0%
ファイルは一度も端末から出ていません
私のファイルはアップロードされますか?
いいえ。すべてブラウザ内で動作します。あなたのファイルが端末から出ることはありません。これが検証できる理由
ブラウザ内でローカルに新しい鍵ペアとPKCS#10証明書署名要求(CSR)を生成します。RSAまたはECDSA。アップロードは一切ありません。
お使いの端末でローカル処理中 ...
項目を入力してCSRを生成
お使いの端末でローカル処理中 ...
0%
ファイルは一度も端末から出ていません
いいえ。すべてブラウザ内で動作します。あなたのファイルが端末から出ることはありません。これが検証できる理由
証明書署名要求(CSR)は、認証局(CA)から本物のX.509証明書を取得するための最初のステップです。鍵ペアを生成し、公開鍵をあなたの情報(ドメイン名、組織、国)とともにPKCS#10要求にまとめ、対応する秘密鍵で署名し、要求のみをCAに送信します。このツールは、これら2つのファイルをブラウザ内で直接、正確に生成します。
RSA(2048または4096ビット)とECDSA(P-256またはP-384)から選択できます。さらにコモンネーム(ドメイン、例:example.com)、組織、部門、国、都道府県/地域、市区町村、メールアドレスがあり、コモンネーム以外はすべて任意です。鍵ペアはブラウザのネイティブなWeb Crypto APIで生成され、PKCS#10構造は@peculiar/x509ライブラリによって本物のASN.1エンコーディングで構築されます。
2つのファイルが得られます。CAに提出するための.pem形式のCSR(コピー可能なテキストとしても直接表示されます)と、慎重に保管するためのPKCS#8 .pem形式の新しく生成された秘密鍵です。正直に言うと、秘密鍵はこのタブ内で新たに生成され、証明可能な形でデバイスから外部に出ることは一切ありません。このツールはいかなるCAとも通信せず、いかなるサーバーにも何も送信しません。だからこそ、それを安全に保管する責任は完全にあなた自身にあります。サーバー側のバックアップは存在しません。実際のインフラ用の鍵は、信頼できるデバイス/ブラウザでのみ生成し、提出するのはCSRのみで、秘密鍵は決して提出しないでください。
| 入力形式 | ファイル不要(ジェネレーター) |
|---|---|
| 出力形式 | PEM |
| 一括処理 | 非対応 |
| 処理 | ブラウザ内でローカル処理 (JavaScript) |
| ファイルのアップロード | なし |
制限: 生成されるのは要求と鍵ペアのみで、完成した証明書ではありません。それは審査後にあなたのCAが発行します。秘密鍵は一度だけ表示/ダウンロードされ、その後は保存されません。紛失した場合は新しいCSRを生成してください。サーバー側のバックアップは存在しません。
| Type | Key size | Speed | Compatibility | Recommendation |
|---|---|---|---|---|
| RSA (2048-bit) | long | slower | very broad, even older systems | minimum size, accepted almost everywhere |
| RSA (4096-bit) | longest | slowest | very broad, even older systems | extra security margin |
| ECDSA (P-256) | short | very fast | modern CAs/software | default choice when unsure |
| ECDSA (P-384) | short-medium | very fast | modern + many government/enterprise systems | when NIST P-384 is required |
いいえ。このタブ内で生成され、そこにとどまります。ツールはいかなるサーバーやCAにも何も送信しません。
認証局に提出してください。あなたの情報を確認したうえで証明書が発行されます。
復元する方法はありません。新しい鍵ペアで新しいCSRを生成する必要があります。
ECDSA(P-256)はモダンで高速、幅広くサポートされています。RSA(2048ビット)は古いシステム向けの互換性のある標準として残っています。
いいえ。生成されるのは要求(CSR)と鍵ペアのみです。証明書そのものは審査後に認証局が発行します。既存の証明書を読むには「証明書を表示」ツールを使ってください。
証明書を表示 · PGP鍵を生成 · JWTをデコード · UUIDジェネレーター