Генератор CSR
Запит на підпис сертифіката для будь-якого центру сертифікації. Пара ключів створюється через WebCrypto в цій вкладці — ми вашого приватного ключа не бачимо.
Працює повністю в браузері — нічого з уведеного не надсилається на наші сервери.
Як це працює
Вкажіть домен і за потреби додаткові імена для поля SAN (сучасні сертифікати спираються саме на SAN, самого Common Name замало). Браузер створює пару ключів, збирає запит PKCS#10, підписує його й віддає обидва файли в PEM. Ключі ECDSA P-256 коротші й швидші; RSA 2048 — надійний вибір, якщо підключатимуться старі клієнти. Збережіть приватний ключ до закриття вкладки — він ніде не зберігається.
Питання й відповіді
Чи безпечно створювати приватний ключ онлайн?
Безпечно, якщо ключ не залишає ваш пристрій. Тут працює WebCrypto API браузера: завантаження немає, а вкладка Network під час генерації порожня.
RSA чи ECDSA?
ECDSA P-256 для сучасних серверів — коротше рукостискання, стійкість як у RSA 3072. RSA 2048 беріть, якщо потрібна підтримка зовсім старих клієнтів або залізяк.
Схожі інструменти
Застосуйте це на власному сервері: KVM VPS від $3 на місяць, root-доступ, оплата криптовалютою.
Тарифи VPS