CSR-generator
Skapa en begäran om certifikatsignering för valfri CA. Nyckelparet skapas av WebCrypto i den här fliken — din privata nyckel ser vi aldrig.
Körs helt i din webbläsare — inget av det du skriver skickas till våra servrar.
Så fungerar det
Fyll i domänen och vid behov fler namn för SAN-fältet (moderna certifikat bygger på SAN, Common Name ensamt räcker inte). Webbläsaren skapar nyckelparet, bygger en PKCS#10-begäran, signerar den och ger dig båda filerna i PEM. ECDSA P-256-nycklar är mindre och snabbare; RSA 2048 är det säkra valet om gamla klienter måste ansluta. Spara den privata nyckeln innan du stänger fliken — den lagras ingenstans.
Vanliga frågor
Är det säkert att skapa en privat nyckel online?
Ja, så länge nyckeln inte lämnar din enhet. Verktyget använder webbläsarens WebCrypto-API; ingenting laddas upp, och Network-fliken är tom under genereringen.
RSA eller ECDSA?
ECDSA P-256 för moderna servrar — kortare handskakningar, samma säkerhet som RSA 3072. Välj RSA 2048 om du måste stödja mycket gamla klienter eller enheter.
Liknande verktyg
Använd det på din egen server: KVM-VPS från 3 $ i månaden, root-åtkomst, betalning i krypto.
VPS-planer