sw

Kizalisha CSR

Tengeneza jozi mpya ya funguo na ombi la kutia sahihi cheti (CSR) la PKCS#10 papo hapo kwenye kivinjari chako, kwa RSA au ECDSA. Hakuna kinachopakiwa.

Inachakata humu kwenye kifaa chako ...

Aina ya ufunguo
  • RSA (biti 2048) - inapendekezwa
  • RSA (biti 4096)
  • ECDSA (P-256)
  • ECDSA (P-384)
Common Name (domeni)
Shirika
Kitengo cha shirika
Nchi (herufi 2)
Jimbo/Mkoa
Mahali
Barua pepe

Jaza sehemu na utengeneze CSR

Inachakata humu kwenye kifaa chako ...

0%

Je, faili yangu hupakiwa?

Hapana. Kila kitu hufanyika kwenye kivinjari chako - faili yako haitoki kamwe kwenye kifaa chako. Jinsi hili linavyoweza kuthibitishwa

Hakuna kupakia100% kwa kifaa chako
Maudhui hubaki kwakohakuna ufikiaji wa wengine
Hosted in GermanyGlobal Content Delivery
Imekaguliwa kwa njeTLS A+ · Vichwa vya HTTP A+

Ombi la Kutia Sahihi Cheti (CSR) ni hatua ya kwanza ya kupata cheti halisi cha X.509 kutoka kwa Mamlaka ya Uthibitishaji (CA): unatengeneza jozi ya funguo, unafunga ufunguo wa umma pamoja na taarifa zako (jina la domeni, shirika, nchi) katika ombi la PKCS#10, unalitia sahihi kwa ufunguo wa faragha unaolingana, na kutuma ombi PEKEE kwa CA. Zana hii inatengeneza faili hizi mbili haswa moja kwa moja kwenye kivinjari chako.

Chagua kati ya RSA (biti 2048 au 4096) na ECDSA (P-256 au P-384); pamoja na Common Name (domeni, mfano example.com), Shirika, Kitengo cha shirika, Nchi, Jimbo/Mkoa, Mahali, na Barua pepe; ni Common Name pekee inayohitajika. Jozi ya funguo inatengenezwa kwa Web Crypto API ya asili ya kivinjari chako; muundo wa PKCS#10 unajengwa na maktaba ya @peculiar/x509 kupitia usimbaji halisi wa ASN.1.

Unapata faili mbili: CSR kama .pem ya kuwasilisha kwa CA yako (pia inaonyeshwa moja kwa moja kama maandishi ya kunakili) na ufunguo mpya wa faragha uliotengenezwa kama PKCS#8 .pem wa kuhifadhi kwa uangalifu. Kwa uaminifu: ufunguo wa faragha unatengenezwa upya katika kichupo hiki na kwa hakika hautoki kamwe kwenye kifaa chako; zana hii haiwasiliani na CA yoyote wala haitumi chochote kwa seva yoyote. Hii ndiyo sababu haswa jukumu la kuuhifadhi salama liko kwako mwenyewe: hakuna nakala rudufu upande wa seva. Tengeneza ufunguo wa miundombinu halisi tu kwenye kifaa au kivinjari unachokiamini, na wasilisha CSR pekee, kamwe si ufunguo wa faragha.

Maelezo ya kiufundi

Maelezo ya kiufundi
Miundo ya ingizoBila faili (kizalishaji)
Muundo wa matokeoPEM
Uchakataji wa kundiHapana
UchakatajiNdani ya kivinjari (JavaScript)
Upakiaji wa failiHakuna

Katika hatua 3

  1. Jaza taarifa zako (angalau Common Name) na chagua aina ya ufunguo.
  2. Bofya Tengeneza.
  3. Wasilisha CSR kwa Mamlaka yako ya Uthibitishaji, hifadhi ufunguo wa faragha salama.

Mipaka: Inatengeneza ombi na jozi ya funguo pekee, si cheti kamili; hicho hutolewa na CA yako baada ya ukaguzi. Ufunguo wa faragha unaonyeshwa/kupakuliwa mara moja tu kisha hauhifadhiwi tena; ukipotea, tengeneza CSR mpya. Hakuna nakala rudufu upande wa seva.

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

Maswali yanayoulizwa mara kwa mara

Je, ufunguo wa faragha hutoka kamwe kwenye kivinjari changu?

Hapana. Unatengenezwa na kubaki katika kichupo hiki; zana haitumi chochote kwa seva au CA yoyote.

Nifanye nini na CSR?

Iwasilishe kwa Mamlaka yako ya Uthibitishaji: itakagua taarifa zako kisha itoe cheti.

Nini kikitokea nikipoteza ufunguo wa faragha?

Hakuna urejeshaji unaowezekana; lazima utengeneze CSR mpya yenye jozi mpya ya funguo.

RSA au ECDSA, nichague ipi?

ECDSA (P-256) ni ya kisasa, ya haraka, na inaungwa mkono kwa upana; RSA (biti 2048) inabaki kiwango kinachooana kwa mifumo ya zamani.

Je, ninaweza kutengeneza cheti moja kwa moja kwa hii?

Hapana, kinachotengenezwa ni ombi (CSR) na jozi ya funguo pekee; cheti chenyewe hutolewa na mamlaka yako ya uthibitishaji baada ya ukaguzi. Ili kusoma cheti kilichopo, tumia zana Ona Cheti X.509.

Zana zinazohusiana

Ona Cheti X.509 · Tengeneza ufunguo PGP · Simbua JWT · Jenereta ya UUID