ms

Penjana CSR

Jana pasangan kunci dan permintaan penandatanganan sijil (CSR) PKCS#10 secara tempatan dalam pelayar anda, RSA atau ECDSA. Tiada apa-apa dimuat naik.

Memproses secara setempat pada peranti anda ...

Jenis kunci
  • RSA (2048 bit) - disyorkan
  • RSA (4096 bit)
  • ECDSA (P-256)
  • ECDSA (P-384)
Common Name (domain)
Organisasi
Unit Organisasi
Negara (2 huruf)
Negeri/Wilayah
Bandar
E-mel

Isi medan dan jana CSR

Memproses secara setempat pada peranti anda ...

0%

Adakah fail saya dimuat naik?

Tidak. Semuanya berjalan dalam pelayar anda - fail anda tidak pernah meninggalkan peranti. Bagaimana ini boleh disahkan

Tiada muat naik100% setempat
Kandungan kekal milik andatiada capaian pihak ketiga
Hosted in GermanyGlobal Content Delivery
Diaudit bebasTLS A+ · HTTP header A+

Certificate Signing Request (CSR) ialah langkah pertama untuk mendapatkan sijil X.509 sebenar daripada pihak berkuasa pensijilan (CA): anda menjana pasangan kunci, membungkus kunci awam bersama data anda (nama domain, organisasi, negara) ke dalam permintaan PKCS#10, menandatanganinya dengan kunci peribadi yang sepadan, dan menghantar HANYA permintaan itu kepada CA. Alat ini menghasilkan tepat dua fail ini terus dalam pelayar anda.

Pilih antara RSA (2048 atau 4096 bit) dan ECDSA (P-256 atau P-384); ditambah Common Name (domain, contohnya example.com), Organisasi, Unit Organisasi, Negara, Negeri/Wilayah, Bandar dan E-mel; hanya Common Name yang wajib. Pasangan kunci dijana dengan Web Crypto API asli pelayar anda; struktur PKCS#10 dibina oleh pustaka @peculiar/x509 melalui pengekodan ASN.1 yang sebenar.

Anda memperoleh dua fail: CSR dalam format .pem untuk dihantar kepada CA anda (turut dipaparkan terus sebagai teks yang boleh disalin) dan kunci peribadi yang baharu dijana dalam format PKCS#8 .pem untuk disimpan dengan berhati-hati. Secara jujur: kunci peribadi dijana semula dalam tab ini dan boleh dibuktikan tidak pernah meninggalkan peranti anda; alat ini tidak menghubungi mana-mana CA dan tidak menghantar apa-apa ke mana-mana pelayan. Justeru itu, tanggungjawab untuk menyimpannya dengan selamat sepenuhnya terletak pada anda: tiada sandaran di pihak pelayan. Jana kunci untuk infrastruktur pengeluaran sebenar hanya pada peranti/pelayar yang anda percayai, dan serahkan hanya CSR, jangan sekali-kali kunci peribadi.

Data teknikal

Data teknikal
Format inputTiada fail (penjana)
Format outputPEM
Pemprosesan kelompokTidak
PemprosesanSetempat dalam pelayar (JavaScript)
Muat naik failTiada

Dalam 3 langkah

  1. Isi data anda (sekurang-kurangnya Common Name) dan pilih jenis kunci.
  2. Klik Jana.
  3. Serahkan CSR kepada pihak berkuasa pensijilan anda, simpan kunci peribadi dengan selamat.

Batasan: Hanya menghasilkan permintaan dan pasangan kunci, bukan sijil yang siap; sijil itu dikeluarkan oleh CA anda selepas semakan. Kunci peribadi dipaparkan/dimuat turun tepat sekali dan tidak disimpan selepas itu; jika hilang, jana CSR baharu. Tiada sandaran di pihak pelayan.

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

Soalan lazim

Adakah kunci peribadi pernah meninggalkan pelayar saya?

Tidak. Ia dijana dan kekal dalam tab ini; alat tidak menghantar apa-apa ke mana-mana pelayan atau CA.

Apa yang perlu saya lakukan dengan CSR ini?

Serahkannya kepada pihak berkuasa pensijilan anda: mereka akan mengesahkan data anda dan kemudian mengeluarkan sijil.

Apakah yang berlaku jika saya kehilangan kunci peribadi?

Tiada cara untuk memulihkannya; anda perlu menjana CSR baharu dengan pasangan kunci baharu.

RSA atau ECDSA, yang mana patut saya pilih?

ECDSA (P-256) moden, pantas dan disokong secara meluas; RSA (2048 bit) kekal sebagai piawaian serasi untuk sistem lama.

Bolehkah saya menjana sijil terus dengan ini?

Tidak, hanya permintaan (CSR) dan pasangan kunci yang dijana; sijil sebenar dikeluarkan oleh pihak berkuasa pensijilan anda selepas semakan. Untuk membaca sijil sedia ada, gunakan alat Lihat Sijil.

Alat berkaitan

Lihat Sijil · Jana kunci PGP · Nyahkod JWT · Penjana UUID