EQVPS
Безопасность и сертификаты

Генератор CSR

Запрос на подпись сертификата для любого удостоверяющего центра. Пара ключей создаётся через WebCrypto в этой вкладке — мы ваш приватный ключ не видим.

Работает целиком в браузере — ничего из введённого не отправляется на наши серверы.

Тип ключа

Как это работает

Укажите домен и при необходимости дополнительные имена для поля SAN (современные сертификаты опираются именно на SAN, одного Common Name мало). Браузер создаёт пару ключей, собирает запрос PKCS#10, подписывает его и отдаёт оба файла в PEM. Ключи ECDSA P-256 короче и быстрее; RSA 2048 — надёжный выбор, если подключаться будут старые клиенты. Сохраните приватный ключ до закрытия вкладки — он нигде не хранится.

Вопросы и ответы

Безопасно ли создавать приватный ключ онлайн?

Безопасно, если ключ не покидает ваше устройство. Здесь работает WebCrypto API браузера: загрузки нет, а вкладка Network во время генерации пустая.

RSA или ECDSA?

ECDSA P-256 для современных серверов — короче рукопожатие, стойкость как у RSA 3072. RSA 2048 берите, если нужна поддержка совсем старых клиентов или железок.

Похожие инструменты

Все инструменты →

Примените это на своём сервере: KVM VPS от $3 в месяц, root-доступ, оплата криптовалютой.

Тарифы VPS