EQVPS
امنیت و گواهی‌ها

تولید CSR

برای هر مرجع صدور گواهی، درخواست امضای گواهی بسازید. جفت‌کلید را WebCrypto در همین زبانه تولید می‌کند — ما هرگز کلید خصوصی شما را نمی‌بینیم.

کاملاً در مرورگر شما اجرا می‌شود — هیچ‌چیزی از آنچه وارد می‌کنید به سرورهای ما فرستاده نمی‌شود.

نوع کلید

چطور کار می‌کند

دامنه و در صورت نیاز نام‌های بیشتر برای فیلد SAN را وارد کنید (گواهی‌های امروزی به SAN تکیه دارند، نه فقط Common Name). مرورگر جفت‌کلید را می‌سازد، درخواست PKCS#10 را آماده و امضا می‌کند و هر دو فایل را در قالب PEM به شما می‌دهد. کلیدهای ECDSA P-256 کوچک‌تر و سریع‌ترند؛ اگر باید کلاینت‌های قدیمی وصل شوند، RSA 2048 انتخاب امنی است. پیش از بستن زبانه کلید خصوصی را ذخیره کنید — جایی نگهداری نمی‌شود.

پرسش‌های متداول

ساختن کلید خصوصی به‌صورت آنلاین امن است؟

بله، تا وقتی کلید از دستگاه شما خارج نشود. این ابزار از WebCrypto API مرورگر استفاده می‌کند؛ هیچ آپلودی در کار نیست و زبانه Network هنگام تولید خالی می‌ماند.

RSA یا ECDSA؟

برای سرورهای امروزی ECDSA P-256 — دست‌دهی کوچک‌تر و امنیتی هم‌سطح RSA 3072. اگر باید کلاینت‌ها یا دستگاه‌های خیلی قدیمی را پشتیبانی کنید، RSA 2048 را انتخاب کنید.

ابزارهای مرتبط

همه ابزارها →

روی سرور خودتان به کار ببرید: KVM VPS از ماهی ‎$3، دسترسی root، پرداخت با رمزارز.

پلن‌های VPS