pl

Generator CSR

Wygeneruj nową parę kluczy i żądanie podpisania certyfikatu (CSR) PKCS#10 lokalnie w przeglądarce, w RSA lub ECDSA. Nic nie jest wysyłane.

Przetwarzanie lokalnie na Twoim urządzeniu ...

Typ klucza
  • RSA (2048 bitów) - zalecane
  • RSA (4096 bitów)
  • ECDSA (P-256)
  • ECDSA (P-384)
Common Name (domena)
Organizacja
Jednostka organizacyjna
Kraj (2 litery)
Województwo/Region
Miejscowość
E-mail

Wypełnij pola i wygeneruj CSR

Przetwarzanie lokalnie na Twoim urządzeniu ...

0%

Czy mój plik jest przesyłany?

Nie. Wszystko działa w Twojej przeglądarce - Twój plik nigdy nie opuszcza urządzenia. Jak to sprawdzić

Bez wysyłania100% lokalnie
Treści zostają u Ciebiebrak dostępu osób trzecich
Hosted in GermanyGlobal Content Delivery
Zbadane niezależnieTLS A+ · Nagłówki A+

Certificate Signing Request (CSR) to pierwszy krok do uzyskania prawdziwego certyfikatu X.509 od urzędu certyfikacji (CA): generujesz parę kluczy, pakujesz klucz publiczny razem ze swoimi danymi (domena, organizacja, kraj) w żądanie PKCS#10, podpisujesz je odpowiednim kluczem prywatnym i wysyłasz TYLKO żądanie do CA. To narzędzie generuje dokładnie te dwa pliki bezpośrednio w Twojej przeglądarce.

Wybierz między RSA (2048 lub 4096 bitów) a ECDSA (P-256 lub P-384); dodatkowo Common Name (domena, np. example.com), Organizacja, Jednostka organizacyjna, Kraj, Województwo/Region, Miejscowość i E-mail; wymagany jest tylko Common Name. Para kluczy jest generowana za pomocą natywnego API Web Crypto Twojej przeglądarki; strukturę PKCS#10 buduje biblioteka @peculiar/x509 poprzez prawdziwe kodowanie ASN.1.

Otrzymujesz dwa pliki: CSR w formacie .pem do przesłania do Twojego CA (pokazywany też jako tekst do skopiowania) oraz nowo wygenerowany klucz prywatny w formacie PKCS#8 .pem do starannego przechowywania. Mówiąc szczerze: klucz prywatny jest generowany od nowa w tej karcie i w sposób możliwy do udowodnienia nigdy nie opuszcza Twojego urządzenia; to narzędzie nie kontaktuje się z żadnym CA ani niczego nie wysyła na żaden serwer. Właśnie dlatego odpowiedzialność za jego bezpieczne przechowywanie spoczywa wyłącznie na Tobie: nie istnieje żadna kopia zapasowa na serwerze. Generuj klucz do prawdziwej infrastruktury tylko na zaufanym urządzeniu lub w zaufanej przeglądarce i przesyłaj wyłącznie CSR, nigdy klucza prywatnego.

Dane techniczne

Dane techniczne
Formaty wejścioweBez pliku (generator)
Format wyjściowyPEM
Przetwarzanie wsadoweNie
PrzetwarzanieLokalnie w przeglądarce (JavaScript)
Przesyłanie plikówBrak

W 3 krokach

  1. Wpisz swoje dane (co najmniej Common Name) i wybierz typ klucza.
  2. Kliknij Generuj.
  3. Prześlij CSR do swojego urzędu certyfikacji, bezpiecznie przechowuj klucz prywatny.

Ograniczenia: Generuje tylko żądanie i parę kluczy, nie gotowy certyfikat; ten wystawia Twój CA po weryfikacji. Klucz prywatny jest pokazywany/pobierany dokładnie raz i potem nie jest przechowywany; w razie utraty wygeneruj nowy CSR. Nie istnieje żadna kopia zapasowa na serwerze.

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

Częste pytania

Czy klucz prywatny kiedykolwiek opuszcza moją przeglądarkę?

Nie. Jest generowany i pozostaje w tej karcie; narzędzie nic nie wysyła do żadnego serwera ani CA.

Co robię z CSR?

Prześlij go do swojego urzędu certyfikacji: sprawdzi Twoje dane i wystawi certyfikat.

Co jeśli zgubię klucz prywatny?

Nie ma możliwości odzyskania; musisz wygenerować nowy CSR z nową parą kluczy.

RSA czy ECDSA, co wybrać?

ECDSA (P-256) jest nowoczesne, szybkie i szeroko obsługiwane; RSA (2048 bitów) pozostaje zgodnym standardem dla starszych systemów.

Czy mogę bezpośrednio wygenerować certyfikat tym narzędziem?

Nie, generowane jest tylko żądanie (CSR) i para kluczy; sam certyfikat wystawia Twój urząd certyfikacji po weryfikacji. Aby odczytać istniejący certyfikat, użyj narzędzia Pokaż certyfikat.

Powiązane narzędzia

Pokaż certyfikat · Generuj klucz PGP · Dekoduj JWT · Generator UUID