보안 및 인증서
CSR 생성기
어떤 인증 기관에도 쓸 수 있는 인증서 서명 요청을 만듭니다. 키 쌍은 이 탭에서 WebCrypto가 생성하므로 저희는 사용자의 개인 키를 볼 수 없습니다.
완전히 브라우저 안에서 실행됩니다. 입력한 내용은 저희 서버로 전송되지 않습니다.
키 종류
작동 방식
도메인과, 필요하면 SAN 필드에 넣을 추가 이름을 입력하세요(최신 인증서는 SAN을 기준으로 하며 Common Name만으로는 부족합니다). 브라우저가 키 쌍을 만들고 PKCS#10 요청을 구성해 서명한 뒤 두 파일을 PEM으로 줍니다. ECDSA P-256 키는 더 짧고 빠르며, 오래된 클라이언트가 접속해야 한다면 RSA 2048이 무난합니다. 탭을 닫기 전에 개인 키를 저장하세요. 어디에도 보관되지 않습니다.
자주 묻는 질문
개인 키를 온라인에서 만들어도 안전한가요?
키가 기기 밖으로 나가지 않는다면 안전합니다. 이 도구는 브라우저의 WebCrypto API를 사용하며 업로드 단계가 없고, 생성하는 동안 Network 탭은 비어 있습니다.
RSA와 ECDSA 중 무엇을 고르나요?
최신 서버에는 ECDSA P-256이 좋습니다. 핸드셰이크가 짧고 보안 수준은 RSA 3072와 같습니다. 아주 오래된 클라이언트나 장비를 지원해야 한다면 RSA 2048을 고르세요.
관련 도구
모든 도구 →직접 서버에서 활용해 보세요: 월 3달러부터 시작하는 KVM VPS, root 권한, 암호화폐 결제.
VPS 요금제