CSR 생성기
브라우저에서 로컬로 새 키 쌍과 PKCS#10 인증서 서명 요청(CSR)을 생성합니다. RSA 또는 ECDSA. 업로드는 전혀 없습니다.
기기에서 로컬로 처리 중 ...
항목을 입력하고 CSR을 생성하세요
기기에서 로컬로 처리 중 ...
0%
파일이 기기를 떠난 적이 없습니다
제 파일이 업로드되나요?
아니요. 모든 처리가 브라우저에서 이루어지며, 파일이 기기를 떠나지 않습니다. 이것을 검증하는 방법
브라우저에서 로컬로 새 키 쌍과 PKCS#10 인증서 서명 요청(CSR)을 생성합니다. RSA 또는 ECDSA. 업로드는 전혀 없습니다.
기기에서 로컬로 처리 중 ...
항목을 입력하고 CSR을 생성하세요
기기에서 로컬로 처리 중 ...
0%
파일이 기기를 떠난 적이 없습니다
아니요. 모든 처리가 브라우저에서 이루어지며, 파일이 기기를 떠나지 않습니다. 이것을 검증하는 방법
인증서 서명 요청(CSR)은 인증 기관(CA)으로부터 실제 X.509 인증서를 받기 위한 첫 단계입니다: 키 쌍을 생성하고, 공개 키를 사용자 정보(도메인 이름, 조직, 국가)와 함께 PKCS#10 요청으로 묶은 다음, 해당하는 개인 키로 서명하고, 요청만을 CA에 전송합니다. 이 도구는 정확히 이 두 파일을 브라우저에서 직접 생성합니다.
RSA(2048비트 또는 4096비트)와 ECDSA(P-256 또는 P-384) 중에서 선택하세요. 또한 공통 이름(도메인, 예: example.com), 조직, 조직 단위, 국가, 주/지역, 지역, 이메일이 있으며, 공통 이름만 필수입니다. 키 쌍은 브라우저의 네이티브 Web Crypto API로 생성되며, PKCS#10 구조는 실제 ASN.1 인코딩을 통해 @peculiar/x509 라이브러리가 구축합니다.
두 개의 파일을 받게 됩니다: CA에 제출할 .pem 형식의 CSR(복사 가능한 텍스트로도 바로 표시됨)과 신중하게 보관해야 할 PKCS#8 .pem 형식의 새로 생성된 개인 키입니다. 솔직히 말하면 개인 키는 이 탭에서 새로 생성되며 증명 가능한 방식으로 사용자의 기기를 절대 벗어나지 않습니다. 이 도구는 어떤 CA와도 접촉하지 않으며 어떤 서버로도 아무것도 전송하지 않습니다. 바로 그렇기 때문에 이를 안전하게 보관할 책임은 전적으로 사용자에게 있습니다: 서버 측 백업은 존재하지 않습니다. 실제 인프라용 키는 신뢰하는 기기/브라우저에서만 생성하고, CSR만 제출하며 개인 키는 절대 제출하지 마세요.
| 입력 형식 | 파일 없음 (생성기) |
|---|---|
| 출력 형식 | PEM |
| 일괄 처리 | 미지원 |
| 처리 방식 | 브라우저에서 로컬 처리 (JavaScript) |
| 파일 업로드 | 없음 |
제한: 요청과 키 쌍만 생성되며, 완성된 인증서가 아닙니다. 인증서는 검토 후 CA가 발급합니다. 개인 키는 정확히 한 번 표시/다운로드되며 이후 저장되지 않습니다. 분실 시 새 CSR을 생성해야 합니다. 서버 측 백업은 존재하지 않습니다.
| Type | Key size | Speed | Compatibility | Recommendation |
|---|---|---|---|---|
| RSA (2048-bit) | long | slower | very broad, even older systems | minimum size, accepted almost everywhere |
| RSA (4096-bit) | longest | slowest | very broad, even older systems | extra security margin |
| ECDSA (P-256) | short | very fast | modern CAs/software | default choice when unsure |
| ECDSA (P-384) | short-medium | very fast | modern + many government/enterprise systems | when NIST P-384 is required |
아니요. 이 탭에서 생성되어 그대로 유지됩니다. 이 도구는 어떤 서버나 CA로도 아무것도 전송하지 않습니다.
인증 기관에 제출하세요. 정보를 확인한 후 인증서를 발급해 줍니다.
복구할 방법이 없습니다. 새 키 쌍으로 새 CSR을 생성해야 합니다.
ECDSA(P-256)는 현대적이고 빠르며 널리 지원됩니다. RSA(2048비트)는 구형 시스템을 위한 호환 가능한 표준으로 남아 있습니다.
아니요, 생성되는 것은 요청(CSR)과 키 쌍뿐입니다. 실제 인증서는 검토 후 인증 기관이 발급합니다. 기존 인증서를 확인하려면 인증서 보기 도구를 사용하세요.