تولید CSR
برای هر مرجع صدور گواهی، درخواست امضای گواهی بسازید. جفتکلید را WebCrypto در همین زبانه تولید میکند — ما هرگز کلید خصوصی شما را نمیبینیم.
کاملاً در مرورگر شما اجرا میشود — هیچچیزی از آنچه وارد میکنید به سرورهای ما فرستاده نمیشود.
چطور کار میکند
دامنه و در صورت نیاز نامهای بیشتر برای فیلد SAN را وارد کنید (گواهیهای امروزی به SAN تکیه دارند، نه فقط Common Name). مرورگر جفتکلید را میسازد، درخواست PKCS#10 را آماده و امضا میکند و هر دو فایل را در قالب PEM به شما میدهد. کلیدهای ECDSA P-256 کوچکتر و سریعترند؛ اگر باید کلاینتهای قدیمی وصل شوند، RSA 2048 انتخاب امنی است. پیش از بستن زبانه کلید خصوصی را ذخیره کنید — جایی نگهداری نمیشود.
پرسشهای متداول
ساختن کلید خصوصی بهصورت آنلاین امن است؟
بله، تا وقتی کلید از دستگاه شما خارج نشود. این ابزار از WebCrypto API مرورگر استفاده میکند؛ هیچ آپلودی در کار نیست و زبانه Network هنگام تولید خالی میماند.
RSA یا ECDSA؟
برای سرورهای امروزی ECDSA P-256 — دستدهی کوچکتر و امنیتی همسطح RSA 3072. اگر باید کلاینتها یا دستگاههای خیلی قدیمی را پشتیبانی کنید، RSA 2048 را انتخاب کنید.
ابزارهای مرتبط
روی سرور خودتان به کار ببرید: KVM VPS از ماهی $3، دسترسی root، پرداخت با رمزارز.
پلنهای VPS