ko

CSR 생성기

브라우저에서 로컬로 새 키 쌍과 PKCS#10 인증서 서명 요청(CSR)을 생성합니다. RSA 또는 ECDSA. 업로드는 전혀 없습니다.

기기에서 로컬로 처리 중 ...

키 유형
  • RSA(2048비트) - 권장
  • RSA(4096비트)
  • ECDSA(P-256)
  • ECDSA(P-384)
공통 이름(도메인)
조직
조직 단위
국가(2자)
주/지역
지역
이메일

항목을 입력하고 CSR을 생성하세요

기기에서 로컬로 처리 중 ...

0%

제 파일이 업로드되나요?

아니요. 모든 처리가 브라우저에서 이루어지며, 파일이 기기를 떠나지 않습니다. 이것을 검증하는 방법

업로드 없음100% 로컬 처리
내용은 내 손안에제3자 접근 불가
Hosted in GermanyGlobal Content Delivery
외부 검증 완료TLS A+ · 헤더 A+

인증서 서명 요청(CSR)은 인증 기관(CA)으로부터 실제 X.509 인증서를 받기 위한 첫 단계입니다: 키 쌍을 생성하고, 공개 키를 사용자 정보(도메인 이름, 조직, 국가)와 함께 PKCS#10 요청으로 묶은 다음, 해당하는 개인 키로 서명하고, 요청만을 CA에 전송합니다. 이 도구는 정확히 이 두 파일을 브라우저에서 직접 생성합니다.

RSA(2048비트 또는 4096비트)와 ECDSA(P-256 또는 P-384) 중에서 선택하세요. 또한 공통 이름(도메인, 예: example.com), 조직, 조직 단위, 국가, 주/지역, 지역, 이메일이 있으며, 공통 이름만 필수입니다. 키 쌍은 브라우저의 네이티브 Web Crypto API로 생성되며, PKCS#10 구조는 실제 ASN.1 인코딩을 통해 @peculiar/x509 라이브러리가 구축합니다.

두 개의 파일을 받게 됩니다: CA에 제출할 .pem 형식의 CSR(복사 가능한 텍스트로도 바로 표시됨)과 신중하게 보관해야 할 PKCS#8 .pem 형식의 새로 생성된 개인 키입니다. 솔직히 말하면 개인 키는 이 탭에서 새로 생성되며 증명 가능한 방식으로 사용자의 기기를 절대 벗어나지 않습니다. 이 도구는 어떤 CA와도 접촉하지 않으며 어떤 서버로도 아무것도 전송하지 않습니다. 바로 그렇기 때문에 이를 안전하게 보관할 책임은 전적으로 사용자에게 있습니다: 서버 측 백업은 존재하지 않습니다. 실제 인프라용 키는 신뢰하는 기기/브라우저에서만 생성하고, CSR만 제출하며 개인 키는 절대 제출하지 마세요.

기술 사양

기술 사양
입력 형식파일 없음 (생성기)
출력 형식PEM
일괄 처리미지원
처리 방식브라우저에서 로컬 처리 (JavaScript)
파일 업로드없음

3단계로

  1. 정보를 입력하고(최소한 공통 이름) 키 유형을 선택하세요.
  2. 생성을 클릭하세요.
  3. CSR을 인증 기관에 제출하고 개인 키를 안전하게 보관하세요.

제한: 요청과 키 쌍만 생성되며, 완성된 인증서가 아닙니다. 인증서는 검토 후 CA가 발급합니다. 개인 키는 정확히 한 번 표시/다운로드되며 이후 저장되지 않습니다. 분실 시 새 CSR을 생성해야 합니다. 서버 측 백업은 존재하지 않습니다.

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

자주 묻는 질문

개인 키가 브라우저를 벗어나는 경우가 있나요?

아니요. 이 탭에서 생성되어 그대로 유지됩니다. 이 도구는 어떤 서버나 CA로도 아무것도 전송하지 않습니다.

CSR로 무엇을 해야 하나요?

인증 기관에 제출하세요. 정보를 확인한 후 인증서를 발급해 줍니다.

개인 키를 분실하면 어떻게 되나요?

복구할 방법이 없습니다. 새 키 쌍으로 새 CSR을 생성해야 합니다.

RSA와 ECDSA 중 무엇을 선택해야 하나요?

ECDSA(P-256)는 현대적이고 빠르며 널리 지원됩니다. RSA(2048비트)는 구형 시스템을 위한 호환 가능한 표준으로 남아 있습니다.

이 도구로 직접 인증서를 생성할 수 있나요?

아니요, 생성되는 것은 요청(CSR)과 키 쌍뿐입니다. 실제 인증서는 검토 후 인증 기관이 발급합니다. 기존 인증서를 확인하려면 인증서 보기 도구를 사용하세요.

관련 도구

인증서 보기 · PGP 키 생성 · JWT 디코딩 · UUID 생성기