Dosya içeriklerinizin sunucuda işlenmesi söz konusu değildir. Gizli veya ticari belgeleri işlemek için gottrix ile bir veri işleme sözleşmesine ihtiyacınız yoktur.
Hosted in GermanyGlobal Content Delivery
Almanya'da Hetzner'deki kaynak sunucular, bir içerik dağıtım ağı (CDN) üzerinden dünya çapında dağıtılır. Bu sırada dosya içerikleriniz asla aktarılmaz - cihazınızdan hiç ayrılmaz.
Bir Sertifika İmzalama İsteği (CSR), bir Sertifika Yetkilisinden (CA) gerçek bir X.509 sertifikası almanın ilk adımıdır: bir anahtar çifti oluşturursunuz, açık anahtarı bilgilerinizle (alan adı, kurum, ülke) birlikte bir PKCS#10 isteğinde paketlersiniz, bunu karşılık gelen özel anahtarla imzalarsınız ve YALNIZCA isteği CA'ya gönderirsiniz. Bu araç, tam olarak bu iki dosyayı doğrudan tarayıcınızda oluşturur.
RSA (2048 veya 4096 bit) ile ECDSA (P-256 veya P-384) arasında seçim yapın; ayrıca Ortak Ad (alan adı, örneğin example.com), Kurum, Birim, Ülke, Eyalet/Bölge, Şehir ve E-posta; yalnızca Ortak Ad zorunludur. Anahtar çifti, tarayıcınızın yerel Web Crypto API'si ile oluşturulur; PKCS#10 yapısı, gerçek bir ASN.1 kodlaması ile @peculiar/x509 kitaplığı tarafından oluşturulur.
İki dosya alırsınız: CA'nıza göndermek için .pem olarak CSR (ayrıca bir web formuna yapıştırmak üzere kopyalanabilir metin olarak da gösterilir) ve dikkatle saklamak için PKCS#8 .pem olarak yeni oluşturulan özel anahtar. Dürüstçe söylemek gerekirse: özel anahtar bu sekmede yeniden oluşturulur ve kanıtlanabilir şekilde cihazınızdan asla çıkmaz; bu araç hiçbir CA ile iletişime geçmez ve hiçbir sunucuya bir şey göndermez. Tam olarak bu nedenle onu güvenli saklama sorumluluğu tamamen size aittir: sunucu tarafında hiçbir yedekleme yoktur. Gerçek altyapı için bir anahtarı yalnızca güvendiğiniz bir cihazda veya tarayıcıda oluşturun ve yalnızca CSR'ı, asla özel anahtarı göndermeyin.
Teknik özellikler
Teknik özellikler
Giriş formatları
Dosya yok (oluşturucu)
Çıkış formatı
PEM
Toplu işleme
Hayır
İşleme
Tarayıcıda yerel (JavaScript)
Dosya yükleme
Yok
3 adımda
Bilgilerinizi (en azından bir Ortak Ad) girin ve anahtar türünü seçin.
Oluştur'a tıklayın.
CSR'ı sertifika yetkilinize gönderin, özel anahtarı güvenle saklayın.
Sınırlar: Yalnızca isteği ve anahtar çiftini oluşturur, tamamlanmış bir sertifika değil; bu, incelemeden sonra CA'nız tarafından verilir. Özel anahtar tam olarak bir kez gösterilir/indirilir ve sonrasında saklanmaz; kaybedilirse yeni bir CSR oluşturulmalıdır. Sunucu tarafında hiçbir yedekleme yoktur.
Key types compared
Key types compared
Type
Key size
Speed
Compatibility
Recommendation
RSA (2048-bit)
long
slower
very broad, even older systems
minimum size, accepted almost everywhere
RSA (4096-bit)
longest
slowest
very broad, even older systems
extra security margin
ECDSA (P-256)
short
very fast
modern CAs/software
default choice when unsure
ECDSA (P-384)
short-medium
very fast
modern + many government/enterprise systems
when NIST P-384 is required
Sık sorulan sorular
Özel anahtar hiç tarayıcımdan çıkar mı?
Hayır. Bu sekmede oluşturulur ve kalır; araç hiçbir sunucuya veya CA'ya bir şey göndermez.
CSR ile ne yapmalıyım?
Sertifika yetkilinize gönderin: bilgilerinizi doğrulayacak ve sertifikayı verecektir.
Özel anahtarımı kaybedersem ne olur?
Hiçbir kurtarma mümkün değildir; yeni bir anahtar çiftiyle yeni bir CSR oluşturmanız gerekir.
RSA mı ECDSA mı seçmeliyim?
ECDSA (P-256) modern, hızlı ve yaygın olarak desteklenir; RSA (2048 bit) eski sistemler için uyumlu standart olmaya devam eder.
Bununla doğrudan bir sertifika oluşturabilir miyim?
Hayır, yalnızca istek (CSR) ve anahtar çifti oluşturulur; sertifikanın kendisini inceleme sonrasında sertifika yetkiliniz verir. Mevcut bir sertifikayı okumak için Sertifika Görüntüle aracını kullanın.
Yalnızca onayınızla, gottrix'i iyileştirmek için kullanımı çerezlerle anonimleştirilmiş biçimde ölçeriz. Dosyalarınız her zaman yerelde, cihazınızda kalır. Gizlilik