Zawartość Twoich plików nie jest nigdzie przetwarzana w ramach powierzenia. Nie potrzebujesz umowy powierzenia z gottrix, aby obrabiać dokumenty poufne lub firmowe.
Hosted in GermanyGlobal Content Delivery
Serwery źródłowe u Hetznera w Niemczech, globalne dostarczanie przez sieć dostarczania treści (CDN). Zawartość Twoich plików nigdy nie jest przy tym przesyłana - nie opuszcza Twojego urządzenia.
Certificate Signing Request (CSR) to pierwszy krok do uzyskania prawdziwego certyfikatu X.509 od urzędu certyfikacji (CA): generujesz parę kluczy, pakujesz klucz publiczny razem ze swoimi danymi (domena, organizacja, kraj) w żądanie PKCS#10, podpisujesz je odpowiednim kluczem prywatnym i wysyłasz TYLKO żądanie do CA. To narzędzie generuje dokładnie te dwa pliki bezpośrednio w Twojej przeglądarce.
Wybierz między RSA (2048 lub 4096 bitów) a ECDSA (P-256 lub P-384); dodatkowo Common Name (domena, np. example.com), Organizacja, Jednostka organizacyjna, Kraj, Województwo/Region, Miejscowość i E-mail; wymagany jest tylko Common Name. Para kluczy jest generowana za pomocą natywnego API Web Crypto Twojej przeglądarki; strukturę PKCS#10 buduje biblioteka @peculiar/x509 poprzez prawdziwe kodowanie ASN.1.
Otrzymujesz dwa pliki: CSR w formacie .pem do przesłania do Twojego CA (pokazywany też jako tekst do skopiowania) oraz nowo wygenerowany klucz prywatny w formacie PKCS#8 .pem do starannego przechowywania. Mówiąc szczerze: klucz prywatny jest generowany od nowa w tej karcie i w sposób możliwy do udowodnienia nigdy nie opuszcza Twojego urządzenia; to narzędzie nie kontaktuje się z żadnym CA ani niczego nie wysyła na żaden serwer. Właśnie dlatego odpowiedzialność za jego bezpieczne przechowywanie spoczywa wyłącznie na Tobie: nie istnieje żadna kopia zapasowa na serwerze. Generuj klucz do prawdziwej infrastruktury tylko na zaufanym urządzeniu lub w zaufanej przeglądarce i przesyłaj wyłącznie CSR, nigdy klucza prywatnego.
Dane techniczne
Dane techniczne
Formaty wejściowe
Bez pliku (generator)
Format wyjściowy
PEM
Przetwarzanie wsadowe
Nie
Przetwarzanie
Lokalnie w przeglądarce (JavaScript)
Przesyłanie plików
Brak
W 3 krokach
Wpisz swoje dane (co najmniej Common Name) i wybierz typ klucza.
Kliknij Generuj.
Prześlij CSR do swojego urzędu certyfikacji, bezpiecznie przechowuj klucz prywatny.
Ograniczenia: Generuje tylko żądanie i parę kluczy, nie gotowy certyfikat; ten wystawia Twój CA po weryfikacji. Klucz prywatny jest pokazywany/pobierany dokładnie raz i potem nie jest przechowywany; w razie utraty wygeneruj nowy CSR. Nie istnieje żadna kopia zapasowa na serwerze.
Key types compared
Key types compared
Type
Key size
Speed
Compatibility
Recommendation
RSA (2048-bit)
long
slower
very broad, even older systems
minimum size, accepted almost everywhere
RSA (4096-bit)
longest
slowest
very broad, even older systems
extra security margin
ECDSA (P-256)
short
very fast
modern CAs/software
default choice when unsure
ECDSA (P-384)
short-medium
very fast
modern + many government/enterprise systems
when NIST P-384 is required
Częste pytania
Czy klucz prywatny kiedykolwiek opuszcza moją przeglądarkę?
Nie. Jest generowany i pozostaje w tej karcie; narzędzie nic nie wysyła do żadnego serwera ani CA.
Co robię z CSR?
Prześlij go do swojego urzędu certyfikacji: sprawdzi Twoje dane i wystawi certyfikat.
Co jeśli zgubię klucz prywatny?
Nie ma możliwości odzyskania; musisz wygenerować nowy CSR z nową parą kluczy.
RSA czy ECDSA, co wybrać?
ECDSA (P-256) jest nowoczesne, szybkie i szeroko obsługiwane; RSA (2048 bitów) pozostaje zgodnym standardem dla starszych systemów.
Czy mogę bezpośrednio wygenerować certyfikat tym narzędziem?
Nie, generowane jest tylko żądanie (CSR) i para kluczy; sam certyfikat wystawia Twój urząd certyfikacji po weryfikacji. Aby odczytać istniejący certyfikat, użyj narzędzia Pokaż certyfikat.
Tylko za Twoją zgodą mierzymy korzystanie w sposób zanonimizowany za pomocą plików cookie, aby ulepszać gottrix. Twoje pliki zawsze pozostają lokalnie, na Twoim urządzeniu. Prywatność