Hakuna uchakataji wa maudhui ya faili yako unaofanyika kwenye seva yoyote. Huhitaji mkataba wa uchakataji wa data na gottrix ili kushughulikia nyaraka za siri au za kibiashara.
Hosted in GermanyGlobal Content Delivery
Seva za asili ziko Hetzner nchini Ujerumani, zikiwasilishwa duniani kote kupitia mtandao wa usambazaji maudhui (CDN). Maudhui ya faili yako hayatumwi kamwe katika mchakato huu - hayaachi kifaa chako.
Ombi la Kutia Sahihi Cheti (CSR) ni hatua ya kwanza ya kupata cheti halisi cha X.509 kutoka kwa Mamlaka ya Uthibitishaji (CA): unatengeneza jozi ya funguo, unafunga ufunguo wa umma pamoja na taarifa zako (jina la domeni, shirika, nchi) katika ombi la PKCS#10, unalitia sahihi kwa ufunguo wa faragha unaolingana, na kutuma ombi PEKEE kwa CA. Zana hii inatengeneza faili hizi mbili haswa moja kwa moja kwenye kivinjari chako.
Chagua kati ya RSA (biti 2048 au 4096) na ECDSA (P-256 au P-384); pamoja na Common Name (domeni, mfano example.com), Shirika, Kitengo cha shirika, Nchi, Jimbo/Mkoa, Mahali, na Barua pepe; ni Common Name pekee inayohitajika. Jozi ya funguo inatengenezwa kwa Web Crypto API ya asili ya kivinjari chako; muundo wa PKCS#10 unajengwa na maktaba ya @peculiar/x509 kupitia usimbaji halisi wa ASN.1.
Unapata faili mbili: CSR kama .pem ya kuwasilisha kwa CA yako (pia inaonyeshwa moja kwa moja kama maandishi ya kunakili) na ufunguo mpya wa faragha uliotengenezwa kama PKCS#8 .pem wa kuhifadhi kwa uangalifu. Kwa uaminifu: ufunguo wa faragha unatengenezwa upya katika kichupo hiki na kwa hakika hautoki kamwe kwenye kifaa chako; zana hii haiwasiliani na CA yoyote wala haitumi chochote kwa seva yoyote. Hii ndiyo sababu haswa jukumu la kuuhifadhi salama liko kwako mwenyewe: hakuna nakala rudufu upande wa seva. Tengeneza ufunguo wa miundombinu halisi tu kwenye kifaa au kivinjari unachokiamini, na wasilisha CSR pekee, kamwe si ufunguo wa faragha.
Maelezo ya kiufundi
Maelezo ya kiufundi
Miundo ya ingizo
Bila faili (kizalishaji)
Muundo wa matokeo
PEM
Uchakataji wa kundi
Hapana
Uchakataji
Ndani ya kivinjari (JavaScript)
Upakiaji wa faili
Hakuna
Katika hatua 3
Jaza taarifa zako (angalau Common Name) na chagua aina ya ufunguo.
Bofya Tengeneza.
Wasilisha CSR kwa Mamlaka yako ya Uthibitishaji, hifadhi ufunguo wa faragha salama.
Mipaka: Inatengeneza ombi na jozi ya funguo pekee, si cheti kamili; hicho hutolewa na CA yako baada ya ukaguzi. Ufunguo wa faragha unaonyeshwa/kupakuliwa mara moja tu kisha hauhifadhiwi tena; ukipotea, tengeneza CSR mpya. Hakuna nakala rudufu upande wa seva.
Key types compared
Key types compared
Type
Key size
Speed
Compatibility
Recommendation
RSA (2048-bit)
long
slower
very broad, even older systems
minimum size, accepted almost everywhere
RSA (4096-bit)
longest
slowest
very broad, even older systems
extra security margin
ECDSA (P-256)
short
very fast
modern CAs/software
default choice when unsure
ECDSA (P-384)
short-medium
very fast
modern + many government/enterprise systems
when NIST P-384 is required
Maswali yanayoulizwa mara kwa mara
Je, ufunguo wa faragha hutoka kamwe kwenye kivinjari changu?
Hapana. Unatengenezwa na kubaki katika kichupo hiki; zana haitumi chochote kwa seva au CA yoyote.
Nifanye nini na CSR?
Iwasilishe kwa Mamlaka yako ya Uthibitishaji: itakagua taarifa zako kisha itoe cheti.
Nini kikitokea nikipoteza ufunguo wa faragha?
Hakuna urejeshaji unaowezekana; lazima utengeneze CSR mpya yenye jozi mpya ya funguo.
RSA au ECDSA, nichague ipi?
ECDSA (P-256) ni ya kisasa, ya haraka, na inaungwa mkono kwa upana; RSA (biti 2048) inabaki kiwango kinachooana kwa mifumo ya zamani.
Je, ninaweza kutengeneza cheti moja kwa moja kwa hii?
Hapana, kinachotengenezwa ni ombi (CSR) na jozi ya funguo pekee; cheti chenyewe hutolewa na mamlaka yako ya uthibitishaji baada ya ukaguzi. Ili kusoma cheti kilichopo, tumia zana Ona Cheti X.509.
Tunapima matumizi bila kukutambua kupitia vidakuzi ili kuboresha gottrix kwa idhini yako pekee. Faili zako hubaki kila wakati ndani ya kifaa chako. Faragha