th

ตัวสร้าง CSR

สร้างคู่กุญแจใหม่และคำขอลงลายมือชื่อใบรับรอง (CSR) PKCS#10 ในเบราว์เซอร์ของคุณ ทั้ง RSA และ ECDSA โดยไม่ต้องอัปโหลด

กำลังประมวลผลในเครื่องของคุณ ...

ประเภทกุญแจ
  • RSA (2048 บิต) - แนะนำ
  • RSA (4096 บิต)
  • ECDSA (P-256)
  • ECDSA (P-384)
Common Name (โดเมน)
องค์กร
หน่วยงานภายในองค์กร
ประเทศ (2 ตัวอักษร)
รัฐ/ภูมิภาค
ท้องถิ่น
อีเมล

กรอกข้อมูลแล้วสร้าง CSR

กำลังประมวลผลในเครื่องของคุณ ...

0%

ไฟล์ของคุณไม่เคยออกจากอุปกรณ์

    ไฟล์ของฉันถูกอัปโหลดไหม

    ไม่ ทุกอย่างทำงานในเบราว์เซอร์ของคุณ - ไฟล์ของคุณไม่เคยออกจากอุปกรณ์ ตรวจสอบเรื่องนี้ได้อย่างไร

    ไม่ต้องอัปโหลดทำงานในเครื่อง 100%
    เนื้อหายังอยู่กับคุณไม่มีบุคคลที่สามเข้าถึง
    Hosted in GermanyGlobal Content Delivery
    ตรวจสอบโดยอิสระTLS A+ · ส่วนหัว HTTP A+

    คำขอลงลายมือชื่อใบรับรอง (CSR) คือขั้นตอนแรกในการขอรับใบรับรอง X.509 ตัวจริงจากหน่วยงานออกใบรับรอง (CA): คุณสร้างคู่กุญแจ บรรจุกุญแจสาธารณะพร้อมข้อมูลของคุณ (ชื่อโดเมน องค์กร ประเทศ) ลงในคำขอ PKCS#10 ลงลายมือชื่อด้วยกุญแจส่วนตัวที่เข้าคู่กัน และส่งเฉพาะคำขอนั้นไปยัง CA เท่านั้น เครื่องมือนี้สร้างไฟล์ทั้งสองนี้ขึ้นโดยตรงในเบราว์เซอร์ของคุณ

    เลือกระหว่าง RSA (2048 หรือ 4096 บิต) กับ ECDSA (P-256 หรือ P-384) พร้อมด้วย Common Name (โดเมน เช่น example.com) องค์กร หน่วยงานภายในองค์กร ประเทศ รัฐ/ภูมิภาค ท้องถิ่น และอีเมล โดยมีเพียง Common Name เท่านั้นที่จำเป็น คู่กุญแจถูกสร้างขึ้นด้วย Web Crypto API ดั้งเดิมของเบราว์เซอร์คุณ ส่วนโครงสร้าง PKCS#10 สร้างโดยไลบรารี @peculiar/x509 ผ่านการเข้ารหัส ASN.1 ที่แท้จริง

    คุณจะได้รับไฟล์สองไฟล์: CSR ในรูปแบบ .pem สำหรับส่งให้ CA ของคุณ (ยังแสดงเป็นข้อความที่คัดลอกได้โดยตรงด้วย) และกุญแจส่วนตัวที่เพิ่งสร้างใหม่ในรูปแบบ PKCS#8 .pem สำหรับเก็บรักษาอย่างระมัดระวัง พูดตรงไปตรงมา: กุญแจส่วนตัวถูกสร้างขึ้นใหม่ในแท็บนี้และพิสูจน์ได้ว่าไม่เคยออกจากอุปกรณ์ของคุณ เครื่องมือนี้ไม่ติดต่อ CA ใด ๆ และไม่ส่งสิ่งใดไปยังเซิร์ฟเวอร์ใด ๆ เลย ด้วยเหตุนี้ ความรับผิดชอบในการเก็บรักษาให้ปลอดภัยจึงเป็นของคุณทั้งหมด ไม่มีการสำรองข้อมูลฝั่งเซิร์ฟเวอร์ สร้างกุญแจสำหรับโครงสร้างพื้นฐานจริงเฉพาะบนอุปกรณ์/เบราว์เซอร์ที่คุณเชื่อถือเท่านั้น และส่งเฉพาะ CSR ห้ามส่งกุญแจส่วนตัวเด็ดขาด

    ข้อมูลทางเทคนิค

    ข้อมูลทางเทคนิค
    รูปแบบที่รองรับไม่ใช้ไฟล์ (ตัวสร้าง)
    รูปแบบผลลัพธ์PEM
    การประมวลผลเป็นชุดไม่รองรับ
    การประมวลผลภายในเบราว์เซอร์ (JavaScript)
    การอัปโหลดไฟล์ไม่มี

    ใน 3 ขั้นตอน

    1. กรอกข้อมูลของคุณ (อย่างน้อย Common Name) แล้วเลือกประเภทกุญแจ
    2. คลิกสร้าง
    3. ส่ง CSR ไปยังหน่วยงานออกใบรับรองของคุณ และเก็บกุญแจส่วนตัวไว้อย่างปลอดภัย

    ข้อจำกัด: สร้างเฉพาะคำขอและคู่กุญแจเท่านั้น ไม่ใช่ใบรับรองที่เสร็จสมบูรณ์ ซึ่งจะออกโดย CA ของคุณหลังการตรวจสอบ กุญแจส่วนตัวจะแสดง/ดาวน์โหลดเพียงครั้งเดียวและจะไม่ถูกเก็บไว้หลังจากนั้น หากทำหายต้องสร้าง CSR ใหม่ ไม่มีการสำรองข้อมูลฝั่งเซิร์ฟเวอร์

    Key types compared

    Key types compared
    TypeKey sizeSpeedCompatibilityRecommendation
    RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
    RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
    ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
    ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

    คำถามที่พบบ่อย

    กุญแจส่วนตัวเคยออกจากเบราว์เซอร์ของฉันหรือไม่?

    ไม่ กุญแจถูกสร้างและอยู่ในแท็บนี้เท่านั้น เครื่องมือไม่ส่งสิ่งใดไปยังเซิร์ฟเวอร์หรือ CA ใด ๆ

    ฉันควรทำอย่างไรกับ CSR?

    ส่งไปยังหน่วยงานออกใบรับรองของคุณ พวกเขาจะตรวจสอบข้อมูลของคุณแล้วออกใบรับรองให้

    จะเกิดอะไรขึ้นถ้าฉันทำกุญแจส่วนตัวหาย?

    ไม่มีทางกู้คืนได้ คุณต้องสร้าง CSR ใหม่พร้อมคู่กุญแจใหม่

    ควรเลือก RSA หรือ ECDSA?

    ECDSA (P-256) ทันสมัย รวดเร็ว และรองรับอย่างกว้างขวาง ส่วน RSA (2048 บิต) ยังคงเป็นมาตรฐานที่เข้ากันได้สำหรับระบบเก่า

    ฉันสามารถสร้างใบรับรองโดยตรงด้วยเครื่องมือนี้ได้หรือไม่?

    ไม่ได้ สิ่งที่สร้างขึ้นมีเพียงคำขอ (CSR) และคู่กุญแจเท่านั้น ใบรับรองจริงจะออกโดยหน่วยงานออกใบรับรองของคุณหลังการตรวจสอบ หากต้องการอ่านใบรับรองที่มีอยู่ ให้ใช้เครื่องมือดูใบรับรอง X.509

    เครื่องมือที่เกี่ยวข้อง

    ดูใบรับรอง X.509 · สร้างกุญแจ PGP · ถอดรหัส JWT · ตัวสร้าง UUID