vi

Tạo CSR

Tạo cặp khóa mới và yêu cầu ký chứng chỉ (CSR) PKCS#10 hoàn toàn cục bộ ngay trong trình duyệt của bạn, RSA hoặc ECDSA. Không tải lên bất kỳ dữ liệu nào.

Đang xử lý cục bộ trên thiết bị của bạn ...

Loại khóa
  • RSA (2048 bit) - khuyến nghị
  • RSA (4096 bit)
  • ECDSA (P-256)
  • ECDSA (P-384)
Common Name (tên miền)
Tổ chức
Đơn vị tổ chức
Quốc gia (2 chữ cái)
Tỉnh/Bang
Địa phương
Email

Điền các trường và tạo CSR

Đang xử lý cục bộ trên thiết bị của bạn ...

0%

Tệp của tôi có bị tải lên không?

Không. Mọi thứ chạy trong trình duyệt của bạn - tệp của bạn không bao giờ rời khỏi thiết bị. Cách kiểm chứng điều này

Không tải lên100% cục bộ
Nội dung ở lại với bạnkhông ai khác chạm tới
Hosted in GermanyGlobal Content Delivery
Kiểm định độc lậpTLS A+ · HTTP header A+

Yêu cầu ký chứng chỉ (CSR) là bước đầu tiên để nhận được một chứng chỉ X.509 thật từ cơ quan cấp chứng chỉ (CA): bạn tạo một cặp khóa, đóng gói khóa công khai cùng thông tin của bạn (tên miền, tổ chức, quốc gia) thành một yêu cầu PKCS#10, ký nó bằng khóa riêng tư tương ứng, và chỉ gửi yêu cầu đó tới CA. Công cụ này tạo chính xác hai tệp đó ngay trong trình duyệt của bạn.

Chọn giữa RSA (2048 hoặc 4096 bit) và ECDSA (P-256 hoặc P-384); cùng với Common Name (tên miền, ví dụ example.com), Tổ chức, Đơn vị tổ chức, Quốc gia, Tỉnh/Bang, Địa phương và Email; chỉ Common Name là bắt buộc. Cặp khóa được tạo bằng Web Crypto API gốc của trình duyệt bạn; cấu trúc PKCS#10 được xây dựng bởi thư viện @peculiar/x509 thông qua mã hóa ASN.1 thực sự.

Bạn nhận được hai tệp: CSR dưới dạng .pem để nộp cho CA của bạn (cũng được hiển thị trực tiếp dưới dạng văn bản có thể sao chép) và khóa riêng tư mới tạo dưới dạng PKCS#8 .pem để lưu giữ cẩn thận. Nói thật: khóa riêng tư được tạo lại trong tab này và chứng minh được rằng không bao giờ rời khỏi thiết bị của bạn; công cụ này không liên hệ với bất kỳ CA nào và không gửi bất cứ thứ gì tới bất kỳ máy chủ nào. Chính vì vậy, trách nhiệm lưu giữ an toàn hoàn toàn thuộc về bạn: không có bản sao lưu phía máy chủ. Chỉ tạo khóa cho hạ tầng thực sự trên một thiết bị/trình duyệt mà bạn tin tưởng, và chỉ nộp CSR, không bao giờ nộp khóa riêng tư.

Thông số kỹ thuật

Thông số kỹ thuật
Định dạng đầu vàoKhông cần tệp (trình tạo)
Định dạng đầu raPEM
Xử lý hàng loạtKhông
Xử lýCục bộ trong trình duyệt (JavaScript)
Tải tệp lênKhông có

Trong 3 bước

  1. Điền thông tin của bạn (ít nhất là Common Name) và chọn loại khóa.
  2. Nhấp vào Tạo.
  3. Nộp CSR cho cơ quan cấp chứng chỉ của bạn, lưu giữ khóa riêng tư an toàn.

Giới hạn: Chỉ tạo ra yêu cầu và cặp khóa, không phải một chứng chỉ hoàn chỉnh; chứng chỉ đó do CA của bạn cấp sau khi xem xét. Khóa riêng tư chỉ được hiển thị/tải xuống đúng một lần và không được lưu trữ sau đó; nếu bị mất, hãy tạo một CSR mới. Không có bản sao lưu phía máy chủ.

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

Câu hỏi thường gặp

Khóa riêng tư có bao giờ rời khỏi trình duyệt của tôi không?

Không. Nó được tạo và ở lại trong tab này; công cụ không gửi bất cứ thứ gì tới bất kỳ máy chủ hay CA nào.

Tôi nên làm gì với CSR?

Nộp nó cho cơ quan cấp chứng chỉ của bạn: họ sẽ xác minh thông tin của bạn rồi cấp chứng chỉ.

Điều gì xảy ra nếu tôi mất khóa riêng tư?

Không có cách nào khôi phục; bạn phải tạo một CSR mới với một cặp khóa mới.

Nên chọn RSA hay ECDSA?

ECDSA (P-256) hiện đại, nhanh và được hỗ trợ rộng rãi; RSA (2048 bit) vẫn là tiêu chuẩn tương thích cho các hệ thống cũ hơn.

Tôi có thể tạo chứng chỉ trực tiếp bằng công cụ này không?

Không, chỉ có yêu cầu (CSR) và cặp khóa được tạo ra; chứng chỉ thật sự do cơ quan cấp chứng chỉ của bạn cấp sau khi xem xét. Để xem một chứng chỉ đã có, hãy dùng công cụ Xem chứng chỉ.

Công cụ liên quan

Xem chứng chỉ · Tạo khóa PGP · Giải mã JWT · Trình tạo UUID