Generador de CSR
Crea una solicitud de firma de certificado para cualquier CA. El par de claves lo genera WebCrypto en esta pestaña: nunca vemos tu clave privada.
Funciona por completo en tu navegador: nada de lo que escribes se envía a nuestros servidores.
Cómo funciona
Indica el dominio y, si hace falta, nombres adicionales para el campo SAN (los certificados modernos dependen del SAN; el Common Name por sí solo no basta). El navegador genera el par de claves, arma una solicitud PKCS#10, la firma y te entrega ambos archivos en PEM. Las claves ECDSA P-256 son más cortas y rápidas; RSA 2048 es la opción segura si se van a conectar clientes antiguos. Guarda la clave privada antes de cerrar la pestaña: no se almacena en ningún sitio.
Preguntas frecuentes
¿Es seguro crear una clave privada en línea?
Es seguro mientras la clave no salga de tu dispositivo. Esta herramienta usa la API WebCrypto del navegador; no hay subida y la pestaña Network se queda vacía durante la generación.
¿RSA o ECDSA?
ECDSA P-256 para servidores modernos: negociaciones más cortas y la misma seguridad que RSA 3072. Elige RSA 2048 si necesitas dar soporte a clientes o equipos muy antiguos.
Herramientas relacionadas
Úsalo en tu propio servidor: VPS KVM desde 3 $/mes, acceso root, pagos en cripto.
Planes VPS