EQVPS
Sikkerhed og certifikater

CSR-generator

Lav en anmodning om certifikatsignering til enhver CA. Nøgleparret laves af WebCrypto i denne fane — din private nøgle ser vi aldrig.

Kører helt i din browser — intet af det, du indtaster, sendes til vores servere.

Nøgletype

Sådan virker det

Udfyld domænet og om nødvendigt ekstra navne til SAN-feltet (moderne certifikater bygger på SAN, Common Name alene er ikke nok). Browseren laver nøgleparret, bygger en PKCS#10-anmodning, signerer den og giver dig begge filer i PEM. ECDSA P-256-nøgler er mindre og hurtigere; RSA 2048 er det sikre valg, hvis gamle klienter skal forbinde. Gem den private nøgle, før du lukker fanen — den gemmes ingen steder.

Ofte stillede spørgsmål

Er det sikkert at lave en privat nøgle online?

Ja, så længe nøglen ikke forlader din enhed. Værktøjet bruger browserens WebCrypto-API; der er ingen upload, og Network-fanen er tom under genereringen.

RSA eller ECDSA?

ECDSA P-256 til moderne servere — kortere handshakes, samme sikkerhed som RSA 3072. Vælg RSA 2048, hvis du skal understøtte meget gamle klienter eller apparater.

Lignende værktøjer

Alle værktøjer →

Brug det på din egen server: KVM-VPS fra 3 $ om måneden, root-adgang, betaling i krypto.

VPS-planer