ja

CSR生成

ブラウザ内でローカルに新しい鍵ペアとPKCS#10証明書署名要求(CSR)を生成します。RSAまたはECDSA。アップロードは一切ありません。

お使いの端末でローカル処理中 ...

鍵の種類
  • RSA(2048ビット)- 推奨
  • RSA(4096ビット)
  • ECDSA(P-256)
  • ECDSA(P-384)
コモンネーム(ドメイン)
組織
部門
国(2文字)
都道府県/地域
市区町村
メールアドレス

項目を入力してCSRを生成

お使いの端末でローカル処理中 ...

0%

私のファイルはアップロードされますか?

いいえ。すべてブラウザ内で動作します。あなたのファイルが端末から出ることはありません。これが検証できる理由

アップロード不要100%ローカル処理
中身は手元のまま第三者のアクセスなし
Hosted in GermanyGlobal Content Delivery
第三者による検証済みTLS A+ · ヘッダー A+

証明書署名要求(CSR)は、認証局(CA)から本物のX.509証明書を取得するための最初のステップです。鍵ペアを生成し、公開鍵をあなたの情報(ドメイン名、組織、国)とともにPKCS#10要求にまとめ、対応する秘密鍵で署名し、要求のみをCAに送信します。このツールは、これら2つのファイルをブラウザ内で直接、正確に生成します。

RSA(2048または4096ビット)とECDSA(P-256またはP-384)から選択できます。さらにコモンネーム(ドメイン、例:example.com)、組織、部門、国、都道府県/地域、市区町村、メールアドレスがあり、コモンネーム以外はすべて任意です。鍵ペアはブラウザのネイティブなWeb Crypto APIで生成され、PKCS#10構造は@peculiar/x509ライブラリによって本物のASN.1エンコーディングで構築されます。

2つのファイルが得られます。CAに提出するための.pem形式のCSR(コピー可能なテキストとしても直接表示されます)と、慎重に保管するためのPKCS#8 .pem形式の新しく生成された秘密鍵です。正直に言うと、秘密鍵はこのタブ内で新たに生成され、証明可能な形でデバイスから外部に出ることは一切ありません。このツールはいかなるCAとも通信せず、いかなるサーバーにも何も送信しません。だからこそ、それを安全に保管する責任は完全にあなた自身にあります。サーバー側のバックアップは存在しません。実際のインフラ用の鍵は、信頼できるデバイス/ブラウザでのみ生成し、提出するのはCSRのみで、秘密鍵は決して提出しないでください。

技術仕様

技術仕様
入力形式ファイル不要(ジェネレーター)
出力形式PEM
一括処理非対応
処理ブラウザ内でローカル処理 (JavaScript)
ファイルのアップロードなし

3ステップで

  1. 情報を入力し(少なくともコモンネーム)、鍵の種類を選択します。
  2. 生成をクリックします。
  3. CSRを認証局に提出し、秘密鍵を安全に保管します。

制限: 生成されるのは要求と鍵ペアのみで、完成した証明書ではありません。それは審査後にあなたのCAが発行します。秘密鍵は一度だけ表示/ダウンロードされ、その後は保存されません。紛失した場合は新しいCSRを生成してください。サーバー側のバックアップは存在しません。

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

よくある質問

秘密鍵がブラウザから外部に出ることはありますか?

いいえ。このタブ内で生成され、そこにとどまります。ツールはいかなるサーバーやCAにも何も送信しません。

CSRはどうすればいいですか?

認証局に提出してください。あなたの情報を確認したうえで証明書が発行されます。

秘密鍵を紛失した場合はどうなりますか?

復元する方法はありません。新しい鍵ペアで新しいCSRを生成する必要があります。

RSAとECDSA、どちらを選べばいいですか?

ECDSA(P-256)はモダンで高速、幅広くサポートされています。RSA(2048ビット)は古いシステム向けの互換性のある標準として残っています。

このツールで直接証明書を生成できますか?

いいえ。生成されるのは要求(CSR)と鍵ペアのみです。証明書そのものは審査後に認証局が発行します。既存の証明書を読むには「証明書を表示」ツールを使ってください。

関連ツール

証明書を表示 · PGP鍵を生成 · JWTをデコード · UUIDジェネレーター