EQVPS
セキュリティと証明書

CSR 生成

どの認証局にも使える証明書署名要求を作成します。鍵ペアはこのタブ内で WebCrypto が生成するので、私たちがあなたの秘密鍵を見ることはありません。

すべてブラウザ内で動作します。入力した内容が当社のサーバーに送られることはありません。

鍵の種類

しくみ

ドメインと、必要なら SAN フィールド用の追加の名前を入力してください(最近の証明書は SAN が前提で、Common Name だけでは足りません)。ブラウザが鍵ペアを生成し、PKCS#10 の要求を組み立てて署名し、両方のファイルを PEM で渡します。ECDSA P-256 の鍵は短くて高速です。古いクライアントが接続する可能性があるなら RSA 2048 が無難です。タブを閉じる前に秘密鍵を保存してください。どこにも保存されません。

よくある質問

秘密鍵をオンラインで作っても安全?

鍵が端末の外に出なければ安全です。このツールはブラウザの WebCrypto API を使い、アップロードの工程はありません。生成中も Network タブは空のままです。

RSA と ECDSA、どちらを選ぶ?

最近のサーバーなら ECDSA P-256。ハンドシェイクが短く、安全性は RSA 3072 相当です。かなり古いクライアントや機器をサポートする必要があれば RSA 2048 を選んでください。

関連ツール

すべてのツール →

自分のサーバーで使ってみましょう:月額 3 ドルからの KVM VPS、root 権限、暗号資産で支払い。

VPS プラン