EQVPS
Sicherheit & Zertifikate

CSR-Generator

Erstelle eine Zertifikatsanfrage für jede CA. Das Schlüsselpaar erzeugt WebCrypto in diesem Tab – deinen privaten Schlüssel sehen wir nie.

Läuft komplett in deinem Browser – nichts von deinen Eingaben wird an unsere Server gesendet.

Schlüsseltyp

So funktioniert es

Trag die Domain und bei Bedarf weitere Namen für das SAN-Feld ein (moderne Zertifikate stützen sich auf SAN, der Common Name allein reicht nicht). Der Browser erzeugt das Schlüsselpaar, baut eine PKCS#10-Anfrage, signiert sie und gibt dir beide Dateien als PEM. ECDSA-P-256-Schlüssel sind kleiner und schneller; RSA 2048 ist die sichere Wahl, wenn alte Clients verbinden müssen. Speicher den privaten Schlüssel, bevor du den Tab schließt – er wird nirgends abgelegt.

Häufige Fragen

Ist es sicher, einen privaten Schlüssel online zu erzeugen?

Ja, solange der Schlüssel dein Gerät nicht verlässt. Dieses Tool nutzt die WebCrypto-API des Browsers; es gibt keinen Upload, und der Network-Tab bleibt beim Erzeugen leer.

RSA oder ECDSA?

ECDSA P-256 für moderne Server – kürzere Handshakes, Sicherheit wie RSA 3072. RSA 2048 nehmen, wenn sehr alte Clients oder Appliances unterstützt werden müssen.

Ähnliche Tools

Alle Tools →

Setz es auf deinem eigenen Server ein: KVM-VPS ab 3 $ im Monat, Root-Zugang, Zahlung in Krypto.

VPS-Tarife