tr

CSR Oluşturucu

Tarayıcınızda yerel olarak yeni bir anahtar çifti ve PKCS#10 sertifika imzalama isteği (CSR) oluşturun, RSA veya ECDSA. Hiçbir şey yüklenmez.

Cihazınızda yerel olarak işleniyor ...

Anahtar türü
  • RSA (2048 bit) - önerilen
  • RSA (4096 bit)
  • ECDSA (P-256)
  • ECDSA (P-384)
Ortak Ad (alan adı)
Kurum
Birim
Ülke (2 harf)
Eyalet/Bölge
Şehir
E-posta

Alanları doldurun ve CSR oluşturun

Cihazınızda yerel olarak işleniyor ...

0%

Dosyam yükleniyor mu?

Hayır. Her şey tarayıcınızda çalışır - dosyanız cihazınızdan asla çıkmaz. Bunu nasıl doğrularsınız

Yükleme yok%100 yerel
İçerik sizde kalırüçüncü taraf erişimi yok
Hosted in GermanyGlobal Content Delivery
Bağımsız denetlendiTLS A+ · Başlıklar A+

Bir Sertifika İmzalama İsteği (CSR), bir Sertifika Yetkilisinden (CA) gerçek bir X.509 sertifikası almanın ilk adımıdır: bir anahtar çifti oluşturursunuz, açık anahtarı bilgilerinizle (alan adı, kurum, ülke) birlikte bir PKCS#10 isteğinde paketlersiniz, bunu karşılık gelen özel anahtarla imzalarsınız ve YALNIZCA isteği CA'ya gönderirsiniz. Bu araç, tam olarak bu iki dosyayı doğrudan tarayıcınızda oluşturur.

RSA (2048 veya 4096 bit) ile ECDSA (P-256 veya P-384) arasında seçim yapın; ayrıca Ortak Ad (alan adı, örneğin example.com), Kurum, Birim, Ülke, Eyalet/Bölge, Şehir ve E-posta; yalnızca Ortak Ad zorunludur. Anahtar çifti, tarayıcınızın yerel Web Crypto API'si ile oluşturulur; PKCS#10 yapısı, gerçek bir ASN.1 kodlaması ile @peculiar/x509 kitaplığı tarafından oluşturulur.

İki dosya alırsınız: CA'nıza göndermek için .pem olarak CSR (ayrıca bir web formuna yapıştırmak üzere kopyalanabilir metin olarak da gösterilir) ve dikkatle saklamak için PKCS#8 .pem olarak yeni oluşturulan özel anahtar. Dürüstçe söylemek gerekirse: özel anahtar bu sekmede yeniden oluşturulur ve kanıtlanabilir şekilde cihazınızdan asla çıkmaz; bu araç hiçbir CA ile iletişime geçmez ve hiçbir sunucuya bir şey göndermez. Tam olarak bu nedenle onu güvenli saklama sorumluluğu tamamen size aittir: sunucu tarafında hiçbir yedekleme yoktur. Gerçek altyapı için bir anahtarı yalnızca güvendiğiniz bir cihazda veya tarayıcıda oluşturun ve yalnızca CSR'ı, asla özel anahtarı göndermeyin.

Teknik özellikler

Teknik özellikler
Giriş formatlarıDosya yok (oluşturucu)
Çıkış formatıPEM
Toplu işlemeHayır
İşlemeTarayıcıda yerel (JavaScript)
Dosya yüklemeYok

3 adımda

  1. Bilgilerinizi (en azından bir Ortak Ad) girin ve anahtar türünü seçin.
  2. Oluştur'a tıklayın.
  3. CSR'ı sertifika yetkilinize gönderin, özel anahtarı güvenle saklayın.

Sınırlar: Yalnızca isteği ve anahtar çiftini oluşturur, tamamlanmış bir sertifika değil; bu, incelemeden sonra CA'nız tarafından verilir. Özel anahtar tam olarak bir kez gösterilir/indirilir ve sonrasında saklanmaz; kaybedilirse yeni bir CSR oluşturulmalıdır. Sunucu tarafında hiçbir yedekleme yoktur.

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

Sık sorulan sorular

Özel anahtar hiç tarayıcımdan çıkar mı?

Hayır. Bu sekmede oluşturulur ve kalır; araç hiçbir sunucuya veya CA'ya bir şey göndermez.

CSR ile ne yapmalıyım?

Sertifika yetkilinize gönderin: bilgilerinizi doğrulayacak ve sertifikayı verecektir.

Özel anahtarımı kaybedersem ne olur?

Hiçbir kurtarma mümkün değildir; yeni bir anahtar çiftiyle yeni bir CSR oluşturmanız gerekir.

RSA mı ECDSA mı seçmeliyim?

ECDSA (P-256) modern, hızlı ve yaygın olarak desteklenir; RSA (2048 bit) eski sistemler için uyumlu standart olmaya devam eder.

Bununla doğrudan bir sertifika oluşturabilir miyim?

Hayır, yalnızca istek (CSR) ve anahtar çifti oluşturulur; sertifikanın kendisini inceleme sonrasında sertifika yetkiliniz verir. Mevcut bir sertifikayı okumak için Sertifika Görüntüle aracını kullanın.

İlgili araçlar

Sertifika Görüntüle · PGP anahtarı oluştur · JWT çözümle · UUID Üreteci