EQVPS
Beveiliging en certificaten

CSR-generator

Maak een certificaatondertekeningsverzoek voor elke CA. Het sleutelpaar wordt door WebCrypto in dit tabblad gemaakt — je privésleutel zien wij nooit.

Werkt volledig in je browser — niets van wat je invoert wordt naar onze servers gestuurd.

Sleuteltype

Zo werkt het

Vul het domein in en zo nodig extra namen voor het SAN-veld (moderne certificaten leunen op SAN, de Common Name alleen is niet genoeg). De browser maakt het sleutelpaar, bouwt een PKCS#10-verzoek, ondertekent het en geeft je beide bestanden in PEM. ECDSA-P-256-sleutels zijn kleiner en sneller; RSA 2048 is de veilige keuze als oude clients moeten verbinden. Bewaar de privésleutel voordat je het tabblad sluit — hij wordt nergens opgeslagen.

Veelgestelde vragen

Is het veilig om online een privésleutel te maken?

Ja, zolang de sleutel je apparaat niet verlaat. Deze tool gebruikt de WebCrypto-API van de browser; er is geen upload en het Network-tabblad blijft leeg tijdens het genereren.

RSA of ECDSA?

ECDSA P-256 voor moderne servers — kortere handshakes, even veilig als RSA 3072. Kies RSA 2048 als je heel oude clients of apparaten moet ondersteunen.

Vergelijkbare tools

Alle tools →

Zet het in op je eigen server: KVM-VPS vanaf $ 3 per maand, root-toegang, betalen met crypto.

VPS-pakketten