ru

Генератор CSR

Создайте новую пару ключей и запрос на подпись сертификата (CSR) PKCS#10 локально в браузере, RSA или ECDSA. Ничего не отправляется.

Обработка локально на вашем устройстве ...

Тип ключа
  • RSA (2048 бит) - рекомендуется
  • RSA (4096 бит)
  • ECDSA (P-256)
  • ECDSA (P-384)
Common Name (домен)
Организация
Подразделение
Страна (2 буквы)
Область/Регион
Населённый пункт
Электронная почта

Заполните поля и создайте CSR

Обработка локально на вашем устройстве ...

0%

Загружается ли мой файл?

Нет. Всё выполняется в вашем браузере - ваш файл никогда не покидает устройство. Как это можно проверить

Без загрузки100% локально
Содержимое остаётся у васнет доступа у третьих лиц
Hosted in GermanyGlobal Content Delivery
Независимый аудитTLS A+ · Заголовки A+

Запрос на подпись сертификата (CSR) - первый шаг к получению настоящего сертификата X.509 от удостоверяющего центра (CA): вы создаёте пару ключей, упаковываете открытый ключ вместе со своими данными (доменное имя, организация, страна) в запрос PKCS#10, подписываете его соответствующим закрытым ключом и отправляете ТОЛЬКО запрос в CA. Этот инструмент создаёт именно эти два файла прямо в вашем браузере.

Выберите между RSA (2048 или 4096 бит) и ECDSA (P-256 или P-384); а также Common Name (домен, например example.com), Организация, Подразделение, Страна, Область/Регион, Населённый пункт и Электронная почта; обязательным является только Common Name. Пара ключей создаётся с помощью нативного Web Crypto API вашего браузера; структуру PKCS#10 строит библиотека @peculiar/x509 посредством настоящего кодирования ASN.1.

Вы получаете два файла: CSR в формате .pem для отправки в ваш CA (также отображается как копируемый текст) и только что созданный закрытый ключ в формате PKCS#8 .pem для бережного хранения. Честно говоря: закрытый ключ создаётся заново в этой вкладке и доказуемо никогда не покидает ваше устройство; этот инструмент не связывается ни с одним CA и ничего не отправляет ни на один сервер. Именно поэтому ответственность за его безопасное хранение полностью лежит на вас: серверной резервной копии не существует. Создавайте ключ для настоящей инфраструктуры только на устройстве или в браузере, которому вы доверяете, и отправляйте только CSR, никогда не закрытый ключ.

Технические данные

Технические данные
Входные форматыБез файла (генератор)
Выходной форматPEM
Пакетная обработкаНет
ОбработкаЛокально в браузере (JavaScript)
Загрузка файловОтсутствует

В 3 шага

  1. Введите свои данные (хотя бы Common Name) и выберите тип ключа.
  2. Нажмите Создать.
  3. Отправьте CSR в ваш удостоверяющий центр, храните закрытый ключ в безопасности.

Ограничения: Создаёт только запрос и пару ключей, а не готовый сертификат; его выдаёт ваш CA после проверки. Закрытый ключ показывается/скачивается ровно один раз и затем не хранится; при утере нужно создать новый CSR. Серверной резервной копии не существует.

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

Частые вопросы

Покидает ли закрытый ключ мой браузер?

Нет. Он создаётся и остаётся в этой вкладке; инструмент ничего не отправляет ни на один сервер или CA.

Что делать с CSR?

Отправьте его в ваш удостоверяющий центр: он проверит ваши данные и выдаст сертификат.

Что, если я потеряю закрытый ключ?

Восстановление невозможно; нужно создать новый CSR с новой парой ключей.

RSA или ECDSA, что выбрать?

ECDSA (P-256) современен, быстр и широко поддерживается; RSA (2048 бит) остаётся совместимым стандартом для старых систем.

Могу ли я создать сертификат напрямую с помощью этого инструмента?

Нет, создаются только запрос (CSR) и пара ключей; сам сертификат выдаёт ваш удостоверяющий центр после проверки. Чтобы прочитать существующий сертификат, используйте инструмент «Просмотр X.509».

Похожие инструменты

Просмотр X.509 · Создать ключ PGP · Декодировать JWT · Генератор UUID