uk

Створити CSR

Створіть нову пару ключів і запит на підпис сертифіката (CSR) PKCS#10 локально в браузері, RSA або ECDSA. Нічого не надсилається.

Обробка локально на вашому пристрої ...

Тип ключа
  • RSA (2048 біт) - рекомендовано
  • RSA (4096 біт)
  • ECDSA (P-256)
  • ECDSA (P-384)
Common Name (домен)
Організація
Підрозділ
Країна (2 літери)
Область/Регіон
Населений пункт
Електронна пошта

Заповніть поля і створіть CSR

Обробка локально на вашому пристрої ...

0%

Чи завантажується мій файл?

Ні. Усе працює у вашому браузері - ваш файл ніколи не залишає пристрій. Як це перевірити

Без завантаження100% локально
Вміст лишається у васбез доступу третіх осіб
Hosted in GermanyGlobal Content Delivery
Незалежний аудитTLS A+ · Заголовки A+

Запит на підпис сертифіката (CSR) - перший крок до отримання справжнього сертифіката X.509 від центру сертифікації (CA): ви створюєте пару ключів, пакуєте відкритий ключ разом зі своїми даними (доменне ім'я, організація, країна) у запит PKCS#10, підписуєте його відповідним приватним ключем і надсилаєте ЛИШЕ запит до CA. Цей інструмент створює саме ці два файли прямо у вашому браузері.

Оберіть між RSA (2048 або 4096 біт) та ECDSA (P-256 або P-384); а також Common Name (домен, наприклад example.com), Організація, Підрозділ, Країна, Область/Регіон, Населений пункт та Електронна пошта; обов'язковим є лише Common Name. Пара ключів створюється за допомогою нативного Web Crypto API вашого браузера; структуру PKCS#10 будує бібліотека @peculiar/x509 через справжнє кодування ASN.1.

Ви отримуєте два файли: CSR у форматі .pem для надсилання до вашого CA (також показується як текст для копіювання) та щойно створений приватний ключ у форматі PKCS#8 .pem для дбайливого зберігання. Чесно кажучи: приватний ключ створюється заново в цій вкладці і доказово ніколи не залишає ваш пристрій; цей інструмент не звертається до жодного CA і нічого не надсилає на жоден сервер. Саме тому відповідальність за його безпечне зберігання повністю лежить на вас: серверної резервної копії не існує. Створюйте ключ для реальної інфраструктури лише на пристрої або в браузері, якому довіряєте, і надсилайте лише CSR, ніколи приватний ключ.

Технічні дані

Технічні дані
Вхідні форматиБез файлу (генератор)
Вихідний форматPEM
Пакетна обробкаНі
ОбробкаЛокально в браузері (JavaScript)
Завантаження файлівНемає

У 3 кроки

  1. Введіть свої дані (принаймні Common Name) і оберіть тип ключа.
  2. Натисніть Створити.
  3. Надішліть CSR до вашого центру сертифікації, зберігайте приватний ключ у безпеці.

Обмеження: Створює лише запит і пару ключів, а не готовий сертифікат; його видає ваш CA після перевірки. Приватний ключ показується/завантажується рівно один раз і потім не зберігається; у разі втрати створіть новий CSR. Серверної резервної копії не існує.

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

Часті запитання

Чи залишає приватний ключ мій браузер?

Ні. Він створюється і залишається в цій вкладці; інструмент нічого не надсилає на жоден сервер чи CA.

Що робити з CSR?

Надішліть його до вашого центру сертифікації: він перевірить ваші дані і видасть сертифікат.

Що, якщо я втрачу приватний ключ?

Відновлення неможливе; потрібно створити новий CSR з новою парою ключів.

RSA чи ECDSA, що обрати?

ECDSA (P-256) сучасний, швидкий і широко підтримується; RSA (2048 біт) залишається сумісним стандартом для старіших систем.

Чи можу я створити сертифікат безпосередньо цим інструментом?

Ні, створюються лише запит (CSR) і пара ключів; сам сертифікат видає ваш центр сертифікації після перевірки. Щоб прочитати наявний сертифікат, скористайтеся інструментом «Перегляд X.509».

Схожі інструменти

Перегляд X.509 · Ключ PGP · Декодувати JWT · Генерувати UUID