Não há qualquer subcontratação no tratamento do conteúdo dos seus arquivos. Não precisa de um contrato de tratamento de dados com a gottrix para processar documentos confidenciais ou empresariais.
Hosted in GermanyGlobal Content Delivery
Servidores de origem na Hetzner, na Alemanha, com entrega mundial por meio de uma rede de distribuição de conteúdo (CDN). O conteúdo dos seus arquivos nunca é transmitido nesse processo - ele não sai do seu dispositivo.
Uma Certificate Signing Request (CSR) é o primeiro passo para obter um certificado X.509 real de uma autoridade certificadora: você gera um par de chaves, empacota a chave pública junto com seus dados (domínio, organização, país) numa solicitação PKCS#10, assina-a com a chave privada correspondente e envia APENAS a solicitação para a CA. Esta ferramenta gera exatamente esses dois arquivos diretamente no seu navegador.
Escolha entre RSA (2048 ou 4096 bits) e ECDSA (P-256 ou P-384); além de Nome comum (o domínio, por exemplo example.com), Organização, Unidade organizacional, País, Estado/Região, Localidade e E-mail; apenas o Nome comum é obrigatório. O par de chaves é gerado com a API Web Crypto nativa do seu navegador; a estrutura PKCS#10 é construída pela biblioteca @peculiar/x509 por meio de codificação ASN.1 real.
Você recebe dois arquivos: o CSR em .pem para enviar à sua CA (também exibido como texto copiável) e a chave privada recém-gerada em PKCS#8 .pem para guardar com cuidado. Dito com honestidade: a chave privada é gerada do zero nesta aba e comprovadamente nunca sai do seu dispositivo; esta ferramenta não contata nenhuma CA nem envia nada a nenhum servidor. É exatamente por isso que a responsabilidade de guardá-la com segurança é sua: não existe backup no servidor. Gere uma chave para infraestrutura real apenas num dispositivo ou navegador de confiança, e envie somente o CSR, nunca a chave privada.
Ficha técnica
Ficha técnica
Formatos de entrada
Sem arquivo (gerador)
Formato de saída
PEM
Processamento em lote
Não
Processamento
Localmente no navegador (JavaScript)
Upload de arquivos
Nenhum
Em 3 passos
Preencha seus dados (pelo menos um Nome comum) e escolha o tipo de chave.
Clique em Gerar.
Envie o CSR à sua autoridade certificadora, guarde a chave privada com segurança.
Limites: Gera apenas a solicitação e o par de chaves, não um certificado pronto; este é emitido pela sua CA após análise. A chave privada é exibida/baixada apenas uma vez e não é armazenada depois; se perdida, gere um novo CSR. Não existe backup no servidor.
Key types compared
Key types compared
Type
Key size
Speed
Compatibility
Recommendation
RSA (2048-bit)
long
slower
very broad, even older systems
minimum size, accepted almost everywhere
RSA (4096-bit)
longest
slowest
very broad, even older systems
extra security margin
ECDSA (P-256)
short
very fast
modern CAs/software
default choice when unsure
ECDSA (P-384)
short-medium
very fast
modern + many government/enterprise systems
when NIST P-384 is required
Perguntas frequentes
A chave privada sai do meu navegador alguma vez?
Não. Ela é gerada e permanece nesta aba; a ferramenta não envia nada a nenhum servidor ou CA.
O que faço com o CSR?
Envie-o à sua autoridade certificadora: ela verificará seus dados e emitirá o certificado.
O que acontece se eu perder a chave privada?
Não há recuperação possível; você precisa gerar um novo CSR com um novo par de chaves.
RSA ou ECDSA, qual escolher?
ECDSA (P-256) é moderno, rápido e amplamente suportado; RSA (2048 bits) continua sendo o padrão compatível para sistemas mais antigos.
Posso gerar um certificado diretamente com isso?
Não; apenas a solicitação (CSR) e o par de chaves são gerados; o certificado em si é emitido pela sua autoridade certificadora após análise. Para ler um certificado existente, use a ferramenta Consultar certificado.
Apenas com o seu consentimento medimos a utilização de forma anonimizada através de cookies para melhorar o gottrix. Os seus arquivos permanecem sempre locais, no seu dispositivo. Privacidade