CSR-Generator
Erstelle eine Zertifikatsanfrage für jede CA. Das Schlüsselpaar erzeugt WebCrypto in diesem Tab – deinen privaten Schlüssel sehen wir nie.
Läuft komplett in deinem Browser – nichts von deinen Eingaben wird an unsere Server gesendet.
So funktioniert es
Trag die Domain und bei Bedarf weitere Namen für das SAN-Feld ein (moderne Zertifikate stützen sich auf SAN, der Common Name allein reicht nicht). Der Browser erzeugt das Schlüsselpaar, baut eine PKCS#10-Anfrage, signiert sie und gibt dir beide Dateien als PEM. ECDSA-P-256-Schlüssel sind kleiner und schneller; RSA 2048 ist die sichere Wahl, wenn alte Clients verbinden müssen. Speicher den privaten Schlüssel, bevor du den Tab schließt – er wird nirgends abgelegt.
Häufige Fragen
Ist es sicher, einen privaten Schlüssel online zu erzeugen?
Ja, solange der Schlüssel dein Gerät nicht verlässt. Dieses Tool nutzt die WebCrypto-API des Browsers; es gibt keinen Upload, und der Network-Tab bleibt beim Erzeugen leer.
RSA oder ECDSA?
ECDSA P-256 für moderne Server – kürzere Handshakes, Sicherheit wie RSA 3072. RSA 2048 nehmen, wenn sehr alte Clients oder Appliances unterstützt werden müssen.
Ähnliche Tools
Setz es auf deinem eigenen Server ein: KVM-VPS ab 3 $ im Monat, Root-Zugang, Zahlung in Krypto.
VPS-Tarife