Desarrollador / Certificados

Generador de CSR

Genera una clave privada RSA o ECDSA y una solicitud firmada de certificado en tu navegador, con campos del sujeto y nombres alternativos.

Generador de CSR: Crea un nuevo par de claves y una solicitud PKCS#10 firmada usando los datos del sujeto y los nombres alternativos solicitados. Verifica la firma de la solicitud antes de ofrecer las descargas. La clave privada nunca sale del navegador y solo se muestra mediante su descarga. Funciona al 100 % en tu navegador, sin subir archivos a ningún servidor.

Se ejecuta
En tu navegador
Coste
Gratis · sin registro
Disponibilidad
Lista para usar
Generador de CSRProcesamiento local

Funciona por completo en tu navegador

Tu clave privada nunca sale de este navegador. Descárgala y guárdala en un lugar seguro; no se puede recuperar después de cerrar o actualizar esta página.

Prefijos aceptados: DNS:, IP:, email: y URI:. Usa nombres de dominio ASCII o punycode.

Solicitudes de certificados

PKCS#10 define la solicitud firmada que contiene tu sujeto, clave pública y extensiones solicitadas. RFC 2986 (https://www.rfc-editor.org/rfc/rfc2986) describe su estructura.

Estructuras PEM y de certificados

RFC 7468 (https://www.rfc-editor.org/rfc/rfc7468) define las etiquetas textuales PEM. RFC 5280 (https://www.rfc-editor.org/rfc/rfc5280) describe los sujetos de los certificados y los nombres alternativos. Estos formatos transportan datos; por sí solos no establecen confianza.

Cómo se usa

  1. Introduce un nombre común y los campos opcionales del sujeto.
  2. Elige RSA 2048, 3072 o 4096, o ECDSA P-256 o P-384; introduce los nombres alternativos.
  3. Genera y descarga la clave privada y el CSR, y mantén la clave privada segura.

Privacidad y límites

Todo se ejecuta en tu navegador. Tus imágenes, claves y datos pegados no se suben ni se guardan mediante esta herramienta.

Herramientas relacionadas

Preguntas frecuentes

¿Qué debo enviar a la autoridad de certificación?

Envía el CSR y mantén la clave privada segura. La clave privada nunca sale de tu navegador durante la generación; no se puede recuperar después de cerrar o actualizar esta página.

¿Qué nombres alternativos puedo introducir?

Usa los prefijos DNS:, IP:, email: o URI:, uno por línea. Se aceptan IPv4 e IPv6. Usa nombres de dominio ASCII o punycode para dominios internacionales.

¿Qué formato de descarga se usa para la clave privada?

La clave se descarga como PKCS#8 PEM sin cifrar. Guárdala de forma segura; cualquiera que la obtenga puede usarla. Para compararla con un certificado emitido, usa el comparador de claves de certificado.

Herramienta gratuita · se ejecuta en tu navegador · sin cuenta