Entwickler / Zertifikate

CSR-Generator

Erstelle RSA- oder ECDSA-Schlüssel und signierte Zertifikatsanfragen mit Betreff-Feldern und alternativen Namen direkt im Browser.

CSR-Generator: Erstellt ein neues Schlüsselpaar und eine signierte PKCS#10-Anfrage anhand deines Betreffs und der gewünschten alternativen Namen. Die Signatur der Anfrage wird überprüft, bevor der Download angeboten wird. Der private Schlüssel verlässt den Browser nie und wird nur über den Download ausgegeben. Läuft zu 100% lokal in deinem Browser, ohne Datei-Uploads zum Server.

Ausführungen
In deinem Browser
Kosten
Kostenlos · ohne Anmeldung
Verfügbarkeit
Einsatzbereit
CSR-GeneratorLokale Verarbeitung

Läuft vollständig in deinem Browser

Dein privater Schlüssel verlässt diesen Browser nie. Lade ihn herunter und bewahre ihn sicher auf. Nach dem Schließen oder Aktualisieren dieser Seite kann er nicht wiederhergestellt werden.

Akzeptierte Präfixe: DNS:, IP:, email: und URI:. Verwende ASCII-Domänennamen oder Punycode.

Zertifikatsanfragen

PKCS#10 definiert die signierte Anfrage mit deinem Subject, öffentlichen Schlüssel und den angeforderten Erweiterungen. RFC 2986 (https://www.rfc-editor.org/rfc/rfc2986) beschreibt ihre Struktur.

PEM- und Zertifikatsstrukturen

RFC 7468 (https://www.rfc-editor.org/rfc/rfc7468) definiert die textbasierten PEM-Bezeichnungen. RFC 5280 (https://www.rfc-editor.org/rfc/rfc5280) beschreibt Zertifikats-Subjects und alternative Namen. Diese Formate enthalten Daten, schaffen aber für sich allein kein Vertrauen.

So benutzt du es

  1. Gib einen allgemeinen Namen und optionale Betreff-Felder ein.
  2. Wähle RSA 2048, 3072 oder 4096 beziehungsweise ECDSA P-256 oder P-384 und gib alternative Namen ein.
  3. Erstelle und lade den privaten Schlüssel sowie die CSR herunter und bewahre den privaten Schlüssel sicher auf.

Datenschutz & Einschränkungen

Alles läuft in deinem Browser. Deine Bilder, Schlüssel und eingefügten Daten werden von diesem Tool nicht hochgeladen oder gespeichert.

Ähnliche Tools

Häufige Fragen

Was soll ich an die Zertifizierungsstelle senden?

Sende die CSR und bewahre den privaten Schlüssel sicher auf. Der private Schlüssel verlässt deinen Browser während der Erstellung nie; nach dem Schließen oder Aktualisieren dieser Seite kann er nicht wiederhergestellt werden.

Welche alternativen Namen kann ich eingeben?

Verwende die Präfixe DNS:, IP:, email: oder URI:, jeweils einen pro Zeile. IPv4 und IPv6 werden akzeptiert. Verwende für internationale Domains ASCII-Domainnamen oder Punycode.

Welches Downloadformat wird für den privaten Schlüssel verwendet?

Der Schlüssel wird als unverschlüsseltes PKCS#8 PEM heruntergeladen. Bewahre ihn sicher auf, denn jeder, der ihn erhält, kann ihn verwenden. Um ihn mit einem ausgestellten Zertifikat zu vergleichen, verwende den Zertifikat-Schlüssel-Abgleich.

Kostenloses Tool · läuft in deinem browser · kein Konto nötig