セキュリティと証明書
CSR 生成
どの認証局にも使える証明書署名要求を作成します。鍵ペアはこのタブ内で WebCrypto が生成するので、私たちがあなたの秘密鍵を見ることはありません。
すべてブラウザ内で動作します。入力した内容が当社のサーバーに送られることはありません。
鍵の種類
しくみ
ドメインと、必要なら SAN フィールド用の追加の名前を入力してください(最近の証明書は SAN が前提で、Common Name だけでは足りません)。ブラウザが鍵ペアを生成し、PKCS#10 の要求を組み立てて署名し、両方のファイルを PEM で渡します。ECDSA P-256 の鍵は短くて高速です。古いクライアントが接続する可能性があるなら RSA 2048 が無難です。タブを閉じる前に秘密鍵を保存してください。どこにも保存されません。
よくある質問
秘密鍵をオンラインで作っても安全?
鍵が端末の外に出なければ安全です。このツールはブラウザの WebCrypto API を使い、アップロードの工程はありません。生成中も Network タブは空のままです。
RSA と ECDSA、どちらを選ぶ?
最近のサーバーなら ECDSA P-256。ハンドシェイクが短く、安全性は RSA 3072 相当です。かなり古いクライアントや機器をサポートする必要があれば RSA 2048 を選んでください。
関連ツール
すべてのツール →自分のサーバーで使ってみましょう:月額 3 ドルからの KVM VPS、root 権限、暗号資産で支払い。
VPS プラン