Tạo cặp khóa mới và yêu cầu ký chứng chỉ (CSR) PKCS#10 hoàn toàn cục bộ ngay trong trình duyệt của bạn, RSA hoặc ECDSA. Không tải lên bất kỳ dữ liệu nào.
Không có hoạt động xử lý nội dung tệp của bạn trên bất kỳ máy chủ nào. Bạn không cần ký thỏa thuận xử lý dữ liệu với gottrix để làm việc với tài liệu mật hay tài liệu công việc.
Hosted in GermanyGlobal Content Delivery
Máy chủ gốc đặt tại Hetzner ở Đức, phân phối trên toàn cầu qua mạng phân phối nội dung (CDN). Nội dung tệp của bạn không bao giờ được truyền đi trong quá trình này - tệp không bao giờ rời khỏi thiết bị của bạn.
Yêu cầu ký chứng chỉ (CSR) là bước đầu tiên để nhận được một chứng chỉ X.509 thật từ cơ quan cấp chứng chỉ (CA): bạn tạo một cặp khóa, đóng gói khóa công khai cùng thông tin của bạn (tên miền, tổ chức, quốc gia) thành một yêu cầu PKCS#10, ký nó bằng khóa riêng tư tương ứng, và chỉ gửi yêu cầu đó tới CA. Công cụ này tạo chính xác hai tệp đó ngay trong trình duyệt của bạn.
Chọn giữa RSA (2048 hoặc 4096 bit) và ECDSA (P-256 hoặc P-384); cùng với Common Name (tên miền, ví dụ example.com), Tổ chức, Đơn vị tổ chức, Quốc gia, Tỉnh/Bang, Địa phương và Email; chỉ Common Name là bắt buộc. Cặp khóa được tạo bằng Web Crypto API gốc của trình duyệt bạn; cấu trúc PKCS#10 được xây dựng bởi thư viện @peculiar/x509 thông qua mã hóa ASN.1 thực sự.
Bạn nhận được hai tệp: CSR dưới dạng .pem để nộp cho CA của bạn (cũng được hiển thị trực tiếp dưới dạng văn bản có thể sao chép) và khóa riêng tư mới tạo dưới dạng PKCS#8 .pem để lưu giữ cẩn thận. Nói thật: khóa riêng tư được tạo lại trong tab này và chứng minh được rằng không bao giờ rời khỏi thiết bị của bạn; công cụ này không liên hệ với bất kỳ CA nào và không gửi bất cứ thứ gì tới bất kỳ máy chủ nào. Chính vì vậy, trách nhiệm lưu giữ an toàn hoàn toàn thuộc về bạn: không có bản sao lưu phía máy chủ. Chỉ tạo khóa cho hạ tầng thực sự trên một thiết bị/trình duyệt mà bạn tin tưởng, và chỉ nộp CSR, không bao giờ nộp khóa riêng tư.
Thông số kỹ thuật
Thông số kỹ thuật
Định dạng đầu vào
Không cần tệp (trình tạo)
Định dạng đầu ra
PEM
Xử lý hàng loạt
Không
Xử lý
Cục bộ trong trình duyệt (JavaScript)
Tải tệp lên
Không có
Trong 3 bước
Điền thông tin của bạn (ít nhất là Common Name) và chọn loại khóa.
Nhấp vào Tạo.
Nộp CSR cho cơ quan cấp chứng chỉ của bạn, lưu giữ khóa riêng tư an toàn.
Giới hạn: Chỉ tạo ra yêu cầu và cặp khóa, không phải một chứng chỉ hoàn chỉnh; chứng chỉ đó do CA của bạn cấp sau khi xem xét. Khóa riêng tư chỉ được hiển thị/tải xuống đúng một lần và không được lưu trữ sau đó; nếu bị mất, hãy tạo một CSR mới. Không có bản sao lưu phía máy chủ.
Key types compared
Key types compared
Type
Key size
Speed
Compatibility
Recommendation
RSA (2048-bit)
long
slower
very broad, even older systems
minimum size, accepted almost everywhere
RSA (4096-bit)
longest
slowest
very broad, even older systems
extra security margin
ECDSA (P-256)
short
very fast
modern CAs/software
default choice when unsure
ECDSA (P-384)
short-medium
very fast
modern + many government/enterprise systems
when NIST P-384 is required
Câu hỏi thường gặp
Khóa riêng tư có bao giờ rời khỏi trình duyệt của tôi không?
Không. Nó được tạo và ở lại trong tab này; công cụ không gửi bất cứ thứ gì tới bất kỳ máy chủ hay CA nào.
Tôi nên làm gì với CSR?
Nộp nó cho cơ quan cấp chứng chỉ của bạn: họ sẽ xác minh thông tin của bạn rồi cấp chứng chỉ.
Điều gì xảy ra nếu tôi mất khóa riêng tư?
Không có cách nào khôi phục; bạn phải tạo một CSR mới với một cặp khóa mới.
Nên chọn RSA hay ECDSA?
ECDSA (P-256) hiện đại, nhanh và được hỗ trợ rộng rãi; RSA (2048 bit) vẫn là tiêu chuẩn tương thích cho các hệ thống cũ hơn.
Tôi có thể tạo chứng chỉ trực tiếp bằng công cụ này không?
Không, chỉ có yêu cầu (CSR) và cặp khóa được tạo ra; chứng chỉ thật sự do cơ quan cấp chứng chỉ của bạn cấp sau khi xem xét. Để xem một chứng chỉ đã có, hãy dùng công cụ Xem chứng chỉ.
Chỉ khi có sự đồng ý của bạn, chúng tôi mới đo lường mức sử dụng ẩn danh qua cookie để cải thiện gottrix. Tệp của bạn luôn nằm cục bộ trên thiết bị của bạn. Quyền riêng tư