CSR-generator
Lav en anmodning om certifikatsignering til enhver CA. Nøgleparret laves af WebCrypto i denne fane — din private nøgle ser vi aldrig.
Kører helt i din browser — intet af det, du indtaster, sendes til vores servere.
Sådan virker det
Udfyld domænet og om nødvendigt ekstra navne til SAN-feltet (moderne certifikater bygger på SAN, Common Name alene er ikke nok). Browseren laver nøgleparret, bygger en PKCS#10-anmodning, signerer den og giver dig begge filer i PEM. ECDSA P-256-nøgler er mindre og hurtigere; RSA 2048 er det sikre valg, hvis gamle klienter skal forbinde. Gem den private nøgle, før du lukker fanen — den gemmes ingen steder.
Ofte stillede spørgsmål
Er det sikkert at lave en privat nøgle online?
Ja, så længe nøglen ikke forlader din enhed. Værktøjet bruger browserens WebCrypto-API; der er ingen upload, og Network-fanen er tom under genereringen.
RSA eller ECDSA?
ECDSA P-256 til moderne servere — kortere handshakes, samme sikkerhed som RSA 3072. Vælg RSA 2048, hvis du skal understøtte meget gamle klienter eller apparater.
Lignende værktøjer
Brug det på din egen server: KVM-VPS fra 3 $ om måneden, root-adgang, betaling i krypto.
VPS-planer