Er vindt geen verwerking van je bestandsinhoud op een server plaats. Je hebt geen verwerkersovereenkomst met gottrix nodig om vertrouwelijke of zakelijke documenten te bewerken.
Hosted in GermanyGlobal Content Delivery
Origin-servers bij Hetzner in Duitsland, wereldwijde levering via een content delivery network (CDN). De inhoud van je bestanden wordt daarbij nooit verzonden - die verlaat je apparaat niet.
Een Certificate Signing Request (CSR) is de eerste stap om een echt X.509-certificaat van een certificaatautoriteit (CA) te krijgen: je genereert een sleutelpaar, verpakt de publieke sleutel samen met je gegevens (domeinnaam, organisatie, land) in een PKCS#10-aanvraag, ondertekent die met de bijbehorende privésleutel en stuurt ALLEEN de aanvraag naar de CA. Deze tool genereert precies deze twee bestanden rechtstreeks in je browser.
Kies tussen RSA (2048 of 4096 bit) en ECDSA (P-256 of P-384); daarnaast Common Name (het domein, bijv. example.com), Organisatie, Organisatie-eenheid, Land, Provincie/Regio, Plaats en E-mail; alleen Common Name is verplicht. Het sleutelpaar wordt gegenereerd met de native Web Crypto-API van je browser; de PKCS#10-structuur wordt gebouwd door de bibliotheek @peculiar/x509 via echte ASN.1-codering.
Je krijgt twee bestanden: de CSR als .pem om bij je CA in te dienen (ook direct als kopieerbare tekst getoond) en de nieuw gegenereerde privésleutel als PKCS#8-.pem om zorgvuldig te bewaren. Eerlijk gezegd: de privésleutel wordt opnieuw in dit tabblad gegenereerd en verlaat aantoonbaar nooit je apparaat; deze tool neemt geen contact op met een CA en stuurt niets naar een server. Precies daarom ligt de verantwoordelijkheid voor het veilig bewaren ervan volledig bij jou: er is geen back-up op een server. Genereer een sleutel voor echte productie-infrastructuur alleen op een apparaat of browser die je vertrouwt, en dien alleen de CSR in, nooit de privésleutel.
Technische gegevens
Technische gegevens
Invoerformaten
Geen bestand (generator)
Uitvoerformaat
PEM
Batchverwerking
Nee
Verwerking
Lokaal in de browser (JavaScript)
Bestandsupload
Geen
In 3 stappen
Vul je gegevens in (minstens een Common Name) en kies het sleuteltype.
Klik op Genereren.
Dien de CSR in bij je certificaatautoriteit, bewaar de privésleutel veilig.
Beperkingen: Genereert alleen de aanvraag en het sleutelpaar, geen kant-en-klaar certificaat; dat geeft je CA pas af na controle. De privésleutel wordt precies een keer getoond/gedownload en daarna niet bewaard; is hij kwijt, dan moet je een nieuwe CSR genereren. Er is geen back-up op een server.
Key types compared
Key types compared
Type
Key size
Speed
Compatibility
Recommendation
RSA (2048-bit)
long
slower
very broad, even older systems
minimum size, accepted almost everywhere
RSA (4096-bit)
longest
slowest
very broad, even older systems
extra security margin
ECDSA (P-256)
short
very fast
modern CAs/software
default choice when unsure
ECDSA (P-384)
short-medium
very fast
modern + many government/enterprise systems
when NIST P-384 is required
Veelgestelde vragen
Verlaat de privésleutel ooit mijn browser?
Nee. Hij wordt gegenereerd en blijft in dit tabblad; de tool stuurt niets naar een server of CA.
Wat doe ik met de CSR?
Dien hem in bij je certificaatautoriteit: die controleert je gegevens en geeft daarna het certificaat af.
Wat als ik de privésleutel kwijtraak?
Er is geen herstel mogelijk; je moet dan een nieuwe CSR met een nieuw sleutelpaar genereren.
RSA of ECDSA, wat kies ik?
ECDSA (P-256) is modern, snel en breed ondersteund; RSA (2048 bit) blijft de compatibele standaard voor oudere systemen.
Kan ik hiermee direct een certificaat genereren?
Nee, alleen de aanvraag (CSR) en het sleutelpaar worden gegenereerd; het eigenlijke certificaat wordt na controle door je certificaatautoriteit afgegeven. Gebruik voor het lezen van een bestaand certificaat de tool Certificaat tonen.
Alleen met je toestemming meten we het gebruik geanonimiseerd via cookies om gottrix te verbeteren. Je bestanden blijven altijd lokaal, op jouw apparaat. Privacy