Γεννήτρια CSR
Αίτημα υπογραφής πιστοποιητικού για οποιαδήποτε αρχή πιστοποίησης. Το ζεύγος κλειδιών δημιουργείται με WebCrypto σε αυτή την καρτέλα — το ιδιωτικό σας κλειδί δεν το βλέπουμε ποτέ.
Τρέχει εξ ολοκλήρου στον browser σας — τίποτα από όσα εισάγετε δεν στέλνεται στους servers μας.
Πώς λειτουργεί
Συμπληρώστε το domain και, αν χρειάζεται, επιπλέον ονόματα για το πεδίο SAN (τα σύγχρονα πιστοποιητικά στηρίζονται στο SAN, το Common Name μόνο του δεν αρκεί). Ο browser δημιουργεί το ζεύγος κλειδιών, φτιάχνει ένα αίτημα PKCS#10, το υπογράφει και σας δίνει και τα δύο αρχεία σε PEM. Τα κλειδιά ECDSA P-256 είναι μικρότερα και ταχύτερα· το RSA 2048 είναι η ασφαλής επιλογή αν πρέπει να συνδέονται παλιοί clients. Αποθηκεύστε το ιδιωτικό κλειδί πριν κλείσετε την καρτέλα — δεν φυλάσσεται πουθενά.
Συχνές ερωτήσεις
Είναι ασφαλές να φτιάξω ιδιωτικό κλειδί online;
Ναι, εφόσον το κλειδί δεν φεύγει από τη συσκευή σας. Το εργαλείο χρησιμοποιεί το WebCrypto API του browser· δεν υπάρχει ανέβασμα, και η καρτέλα Network μένει άδεια κατά τη δημιουργία.
RSA ή ECDSA;
ECDSA P-256 για σύγχρονους servers — συντομότερα handshakes, ίδια ασφάλεια με RSA 3072. Επιλέξτε RSA 2048 αν πρέπει να υποστηρίξετε πολύ παλιούς clients ή συσκευές.
Σχετικά εργαλεία
Χρησιμοποιήστε το στον δικό σας server: KVM VPS από 3 $ τον μήνα, πρόσβαση root, πληρωμή σε crypto.
Πακέτα VPS