Жодної обробки вмісту ваших файлів на сервері не відбувається. Вам не потрібен договір про обробку даних із gottrix, щоб працювати з конфіденційними чи службовими документами.
Hosted in GermanyGlobal Content Delivery
Основні сервери розміщено в Hetzner у Німеччині, доставлення по всьому світу відбувається через мережу доставлення контенту (CDN). Вміст ваших файлів при цьому ніколи не передається - він не залишає ваш пристрій.
Запит на підпис сертифіката (CSR) - перший крок до отримання справжнього сертифіката X.509 від центру сертифікації (CA): ви створюєте пару ключів, пакуєте відкритий ключ разом зі своїми даними (доменне ім'я, організація, країна) у запит PKCS#10, підписуєте його відповідним приватним ключем і надсилаєте ЛИШЕ запит до CA. Цей інструмент створює саме ці два файли прямо у вашому браузері.
Оберіть між RSA (2048 або 4096 біт) та ECDSA (P-256 або P-384); а також Common Name (домен, наприклад example.com), Організація, Підрозділ, Країна, Область/Регіон, Населений пункт та Електронна пошта; обов'язковим є лише Common Name. Пара ключів створюється за допомогою нативного Web Crypto API вашого браузера; структуру PKCS#10 будує бібліотека @peculiar/x509 через справжнє кодування ASN.1.
Ви отримуєте два файли: CSR у форматі .pem для надсилання до вашого CA (також показується як текст для копіювання) та щойно створений приватний ключ у форматі PKCS#8 .pem для дбайливого зберігання. Чесно кажучи: приватний ключ створюється заново в цій вкладці і доказово ніколи не залишає ваш пристрій; цей інструмент не звертається до жодного CA і нічого не надсилає на жоден сервер. Саме тому відповідальність за його безпечне зберігання повністю лежить на вас: серверної резервної копії не існує. Створюйте ключ для реальної інфраструктури лише на пристрої або в браузері, якому довіряєте, і надсилайте лише CSR, ніколи приватний ключ.
Технічні дані
Технічні дані
Вхідні формати
Без файлу (генератор)
Вихідний формат
PEM
Пакетна обробка
Ні
Обробка
Локально в браузері (JavaScript)
Завантаження файлів
Немає
У 3 кроки
Введіть свої дані (принаймні Common Name) і оберіть тип ключа.
Натисніть Створити.
Надішліть CSR до вашого центру сертифікації, зберігайте приватний ключ у безпеці.
Обмеження: Створює лише запит і пару ключів, а не готовий сертифікат; його видає ваш CA після перевірки. Приватний ключ показується/завантажується рівно один раз і потім не зберігається; у разі втрати створіть новий CSR. Серверної резервної копії не існує.
Key types compared
Key types compared
Type
Key size
Speed
Compatibility
Recommendation
RSA (2048-bit)
long
slower
very broad, even older systems
minimum size, accepted almost everywhere
RSA (4096-bit)
longest
slowest
very broad, even older systems
extra security margin
ECDSA (P-256)
short
very fast
modern CAs/software
default choice when unsure
ECDSA (P-384)
short-medium
very fast
modern + many government/enterprise systems
when NIST P-384 is required
Часті запитання
Чи залишає приватний ключ мій браузер?
Ні. Він створюється і залишається в цій вкладці; інструмент нічого не надсилає на жоден сервер чи CA.
Що робити з CSR?
Надішліть його до вашого центру сертифікації: він перевірить ваші дані і видасть сертифікат.
Що, якщо я втрачу приватний ключ?
Відновлення неможливе; потрібно створити новий CSR з новою парою ключів.
RSA чи ECDSA, що обрати?
ECDSA (P-256) сучасний, швидкий і широко підтримується; RSA (2048 біт) залишається сумісним стандартом для старіших систем.
Чи можу я створити сертифікат безпосередньо цим інструментом?
Ні, створюються лише запит (CSR) і пара ключів; сам сертифікат видає ваш центр сертифікації після перевірки. Щоб прочитати наявний сертифікат, скористайтеся інструментом «Перегляд X.509».
Лише за вашою згодою ми анонімно вимірюємо використання за допомогою файлів cookie, щоб покращувати gottrix. Ваші файли завжди залишаються локально, на вашому пристрої. Конфіденційність