nl

CSR-generator

Genereer een nieuw sleutelpaar en een PKCS#10-certificaataanvraag (CSR) lokaal in je browser, in RSA of ECDSA. Er wordt niets geüpload.

Verwerkt lokaal op je apparaat ...

Sleuteltype
  • RSA (2048 bit) - aanbevolen
  • RSA (4096 bit)
  • ECDSA (P-256)
  • ECDSA (P-384)
Common Name (domein)
Organisatie
Organisatie-eenheid
Land (2 letters)
Provincie/Regio
Plaats
E-mail

Vul de velden in en genereer de CSR

Verwerkt lokaal op je apparaat ...

0%

Wordt mijn bestand geüpload?

Nee. Alles draait in je browser - je bestand verlaat je apparaat nooit. Zo is dat verifieerbaar

Geen upload100% lokaal
Inhoud blijft bij jougeen toegang voor derden
Hosted in GermanyGlobal Content Delivery
Onafhankelijk getoetstTLS A+ · HTTP-headers A+

Een Certificate Signing Request (CSR) is de eerste stap om een echt X.509-certificaat van een certificaatautoriteit (CA) te krijgen: je genereert een sleutelpaar, verpakt de publieke sleutel samen met je gegevens (domeinnaam, organisatie, land) in een PKCS#10-aanvraag, ondertekent die met de bijbehorende privésleutel en stuurt ALLEEN de aanvraag naar de CA. Deze tool genereert precies deze twee bestanden rechtstreeks in je browser.

Kies tussen RSA (2048 of 4096 bit) en ECDSA (P-256 of P-384); daarnaast Common Name (het domein, bijv. example.com), Organisatie, Organisatie-eenheid, Land, Provincie/Regio, Plaats en E-mail; alleen Common Name is verplicht. Het sleutelpaar wordt gegenereerd met de native Web Crypto-API van je browser; de PKCS#10-structuur wordt gebouwd door de bibliotheek @peculiar/x509 via echte ASN.1-codering.

Je krijgt twee bestanden: de CSR als .pem om bij je CA in te dienen (ook direct als kopieerbare tekst getoond) en de nieuw gegenereerde privésleutel als PKCS#8-.pem om zorgvuldig te bewaren. Eerlijk gezegd: de privésleutel wordt opnieuw in dit tabblad gegenereerd en verlaat aantoonbaar nooit je apparaat; deze tool neemt geen contact op met een CA en stuurt niets naar een server. Precies daarom ligt de verantwoordelijkheid voor het veilig bewaren ervan volledig bij jou: er is geen back-up op een server. Genereer een sleutel voor echte productie-infrastructuur alleen op een apparaat of browser die je vertrouwt, en dien alleen de CSR in, nooit de privésleutel.

Technische gegevens

Technische gegevens
InvoerformatenGeen bestand (generator)
UitvoerformaatPEM
BatchverwerkingNee
VerwerkingLokaal in de browser (JavaScript)
BestandsuploadGeen

In 3 stappen

  1. Vul je gegevens in (minstens een Common Name) en kies het sleuteltype.
  2. Klik op Genereren.
  3. Dien de CSR in bij je certificaatautoriteit, bewaar de privésleutel veilig.

Beperkingen: Genereert alleen de aanvraag en het sleutelpaar, geen kant-en-klaar certificaat; dat geeft je CA pas af na controle. De privésleutel wordt precies een keer getoond/gedownload en daarna niet bewaard; is hij kwijt, dan moet je een nieuwe CSR genereren. Er is geen back-up op een server.

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

Veelgestelde vragen

Verlaat de privésleutel ooit mijn browser?

Nee. Hij wordt gegenereerd en blijft in dit tabblad; de tool stuurt niets naar een server of CA.

Wat doe ik met de CSR?

Dien hem in bij je certificaatautoriteit: die controleert je gegevens en geeft daarna het certificaat af.

Wat als ik de privésleutel kwijtraak?

Er is geen herstel mogelijk; je moet dan een nieuwe CSR met een nieuw sleutelpaar genereren.

RSA of ECDSA, wat kies ik?

ECDSA (P-256) is modern, snel en breed ondersteund; RSA (2048 bit) blijft de compatibele standaard voor oudere systemen.

Kan ik hiermee direct een certificaat genereren?

Nee, alleen de aanvraag (CSR) en het sleutelpaar worden gegenereerd; het eigenlijke certificaat wordt na controle door je certificaatautoriteit afgegeven. Gebruik voor het lezen van een bestaand certificaat de tool Certificaat tonen.

Gerelateerde tools

Certificaat tonen · PGP-sleutel genereren · JWT decoderen · UUID-generator