Генератор на CSR
Заявка за подписване на сертификат за всеки удостоверяващ орган. Двойката ключове се създава чрез WebCrypto в този раздел — ние никога не виждаме частния ви ключ.
Работи изцяло в браузъра ви — нищо от въведеното не се изпраща към нашите сървъри.
Как работи
Посочете домейна и при нужда допълнителни имена за полето SAN (съвременните сертификати разчитат именно на SAN, само Common Name не стига). Браузърът създава двойката ключове, сглобява заявка PKCS#10, подписва я и ви дава двата файла в PEM. Ключовете ECDSA P-256 са по-къси и по-бързи; RSA 2048 е сигурният избор, ако ще се свързват стари клиенти. Запазете частния ключ, преди да затворите раздела — той не се съхранява никъде.
Често задавани въпроси
Безопасно ли е да създам частен ключ онлайн?
Да, стига ключът да не напуска устройството ви. Инструментът използва WebCrypto API на браузъра; няма качване, а разделът Network остава празен по време на генерирането.
RSA или ECDSA?
ECDSA P-256 за съвременни сървъри — по-кратко ръкостискане, сигурност като на RSA 3072. RSA 2048 изберете, ако трябва да поддържате много стари клиенти или устройства.
Подобни инструменти
Използвайте го на собствен сървър: KVM VPS от 3 $ на месец, root достъп, плащане с криптовалута.
VPS планове