pt

Gerador de CSR

Gere um novo par de chaves e uma solicitação de assinatura de certificado (CSR) PKCS#10 localmente no seu navegador, em RSA ou ECDSA. Nada é enviado.

Processando localmente no seu dispositivo ...

Tipo de chave
  • RSA (2048 bits) - recomendado
  • RSA (4096 bits)
  • ECDSA (P-256)
  • ECDSA (P-384)
Nome comum (domínio)
Organização
Unidade organizacional
País (2 letras)
Estado/Região
Localidade
E-mail

Preencha os campos e gere o CSR

Processando localmente no seu dispositivo ...

0%

Meu arquivo é enviado?

Não. Tudo roda no seu navegador - o seu arquivo nunca sai do seu dispositivo. Como isso é verificável

Sem envio100% local
O conteúdo fica consigosem acesso de terceiros
Hosted in GermanyGlobal Content Delivery
Auditado externamenteTLS A+ · Cabeçalhos A+

Uma Certificate Signing Request (CSR) é o primeiro passo para obter um certificado X.509 real de uma autoridade certificadora: você gera um par de chaves, empacota a chave pública junto com seus dados (domínio, organização, país) numa solicitação PKCS#10, assina-a com a chave privada correspondente e envia APENAS a solicitação para a CA. Esta ferramenta gera exatamente esses dois arquivos diretamente no seu navegador.

Escolha entre RSA (2048 ou 4096 bits) e ECDSA (P-256 ou P-384); além de Nome comum (o domínio, por exemplo example.com), Organização, Unidade organizacional, País, Estado/Região, Localidade e E-mail; apenas o Nome comum é obrigatório. O par de chaves é gerado com a API Web Crypto nativa do seu navegador; a estrutura PKCS#10 é construída pela biblioteca @peculiar/x509 por meio de codificação ASN.1 real.

Você recebe dois arquivos: o CSR em .pem para enviar à sua CA (também exibido como texto copiável) e a chave privada recém-gerada em PKCS#8 .pem para guardar com cuidado. Dito com honestidade: a chave privada é gerada do zero nesta aba e comprovadamente nunca sai do seu dispositivo; esta ferramenta não contata nenhuma CA nem envia nada a nenhum servidor. É exatamente por isso que a responsabilidade de guardá-la com segurança é sua: não existe backup no servidor. Gere uma chave para infraestrutura real apenas num dispositivo ou navegador de confiança, e envie somente o CSR, nunca a chave privada.

Ficha técnica

Ficha técnica
Formatos de entradaSem arquivo (gerador)
Formato de saídaPEM
Processamento em loteNão
ProcessamentoLocalmente no navegador (JavaScript)
Upload de arquivosNenhum

Em 3 passos

  1. Preencha seus dados (pelo menos um Nome comum) e escolha o tipo de chave.
  2. Clique em Gerar.
  3. Envie o CSR à sua autoridade certificadora, guarde a chave privada com segurança.

Limites: Gera apenas a solicitação e o par de chaves, não um certificado pronto; este é emitido pela sua CA após análise. A chave privada é exibida/baixada apenas uma vez e não é armazenada depois; se perdida, gere um novo CSR. Não existe backup no servidor.

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

Perguntas frequentes

A chave privada sai do meu navegador alguma vez?

Não. Ela é gerada e permanece nesta aba; a ferramenta não envia nada a nenhum servidor ou CA.

O que faço com o CSR?

Envie-o à sua autoridade certificadora: ela verificará seus dados e emitirá o certificado.

O que acontece se eu perder a chave privada?

Não há recuperação possível; você precisa gerar um novo CSR com um novo par de chaves.

RSA ou ECDSA, qual escolher?

ECDSA (P-256) é moderno, rápido e amplamente suportado; RSA (2048 bits) continua sendo o padrão compatível para sistemas mais antigos.

Posso gerar um certificado diretamente com isso?

Não; apenas a solicitação (CSR) e o par de chaves são gerados; o certificado em si é emitido pela sua autoridade certificadora após análise. Para ler um certificado existente, use a ferramenta Consultar certificado.

Ferramentas relacionadas

Consultar certificado · Gerar chave PGP · Decodificar token JWT · Gerador de UUID