Содержимое остаётся у васнет доступа у третьих лиц
Содержимое ваших файлов нигде не обрабатывается на стороне сервера. Вам не нужен договор об обработке данных с gottrix, чтобы работать с конфиденциальными или деловыми документами.
Hosted in GermanyGlobal Content Delivery
Исходный сервер у Hetzner в Германии, доставка по всему миру через сеть доставки контента (CDN). Содержимое ваших файлов при этом никогда не передаётся - оно не покидает ваше устройство.
Запрос на подпись сертификата (CSR) - первый шаг к получению настоящего сертификата X.509 от удостоверяющего центра (CA): вы создаёте пару ключей, упаковываете открытый ключ вместе со своими данными (доменное имя, организация, страна) в запрос PKCS#10, подписываете его соответствующим закрытым ключом и отправляете ТОЛЬКО запрос в CA. Этот инструмент создаёт именно эти два файла прямо в вашем браузере.
Выберите между RSA (2048 или 4096 бит) и ECDSA (P-256 или P-384); а также Common Name (домен, например example.com), Организация, Подразделение, Страна, Область/Регион, Населённый пункт и Электронная почта; обязательным является только Common Name. Пара ключей создаётся с помощью нативного Web Crypto API вашего браузера; структуру PKCS#10 строит библиотека @peculiar/x509 посредством настоящего кодирования ASN.1.
Вы получаете два файла: CSR в формате .pem для отправки в ваш CA (также отображается как копируемый текст) и только что созданный закрытый ключ в формате PKCS#8 .pem для бережного хранения. Честно говоря: закрытый ключ создаётся заново в этой вкладке и доказуемо никогда не покидает ваше устройство; этот инструмент не связывается ни с одним CA и ничего не отправляет ни на один сервер. Именно поэтому ответственность за его безопасное хранение полностью лежит на вас: серверной резервной копии не существует. Создавайте ключ для настоящей инфраструктуры только на устройстве или в браузере, которому вы доверяете, и отправляйте только CSR, никогда не закрытый ключ.
Технические данные
Технические данные
Входные форматы
Без файла (генератор)
Выходной формат
PEM
Пакетная обработка
Нет
Обработка
Локально в браузере (JavaScript)
Загрузка файлов
Отсутствует
В 3 шага
Введите свои данные (хотя бы Common Name) и выберите тип ключа.
Нажмите Создать.
Отправьте CSR в ваш удостоверяющий центр, храните закрытый ключ в безопасности.
Ограничения: Создаёт только запрос и пару ключей, а не готовый сертификат; его выдаёт ваш CA после проверки. Закрытый ключ показывается/скачивается ровно один раз и затем не хранится; при утере нужно создать новый CSR. Серверной резервной копии не существует.
Key types compared
Key types compared
Type
Key size
Speed
Compatibility
Recommendation
RSA (2048-bit)
long
slower
very broad, even older systems
minimum size, accepted almost everywhere
RSA (4096-bit)
longest
slowest
very broad, even older systems
extra security margin
ECDSA (P-256)
short
very fast
modern CAs/software
default choice when unsure
ECDSA (P-384)
short-medium
very fast
modern + many government/enterprise systems
when NIST P-384 is required
Частые вопросы
Покидает ли закрытый ключ мой браузер?
Нет. Он создаётся и остаётся в этой вкладке; инструмент ничего не отправляет ни на один сервер или CA.
Что делать с CSR?
Отправьте его в ваш удостоверяющий центр: он проверит ваши данные и выдаст сертификат.
Что, если я потеряю закрытый ключ?
Восстановление невозможно; нужно создать новый CSR с новой парой ключей.
RSA или ECDSA, что выбрать?
ECDSA (P-256) современен, быстр и широко поддерживается; RSA (2048 бит) остаётся совместимым стандартом для старых систем.
Могу ли я создать сертификат напрямую с помощью этого инструмента?
Нет, создаются только запрос (CSR) и пара ключей; сам сертификат выдаёт ваш удостоверяющий центр после проверки. Чтобы прочитать существующий сертификат, используйте инструмент «Просмотр X.509».
Только с вашего согласия мы анонимно измеряем использование с помощью файлов cookie, чтобы улучшать gottrix. Ваши файлы всегда остаются локально, на вашем устройстве. Конфиденциальность