Générateur de CSR
Créez une demande de signature de certificat pour n'importe quelle AC. La paire de clés est générée par WebCrypto dans cet onglet — nous ne voyons jamais votre clé privée.
Fonctionne entièrement dans votre navigateur — rien de ce que vous saisissez n'est envoyé à nos serveurs.
Comment ça marche
Renseignez le domaine et, si besoin, des noms supplémentaires pour le champ SAN (les certificats modernes reposent sur le SAN, le Common Name seul ne suffit pas). Le navigateur génère la paire de clés, construit une requête PKCS#10, la signe et vous donne les deux fichiers au format PEM. Les clés ECDSA P-256 sont plus petites et plus rapides ; RSA 2048 reste le choix sûr si d'anciens clients doivent se connecter. Enregistrez la clé privée avant de fermer l'onglet — elle n'est stockée nulle part.
Questions fréquentes
Est-il sûr de créer une clé privée en ligne ?
Oui, tant que la clé ne quitte pas votre appareil. Cet outil utilise l'API WebCrypto du navigateur ; il n'y a aucun envoi, et l'onglet Network reste vide pendant la génération.
RSA ou ECDSA ?
ECDSA P-256 pour les serveurs modernes — poignées de main plus courtes, même sécurité que RSA 3072. Prenez RSA 2048 s'il faut prendre en charge de très vieux clients ou équipements.
Outils similaires
Mettez-le en pratique sur votre propre serveur : VPS KVM dès 3 $/mois, accès root, paiement en crypto.
Offres VPS