Desarrollador / Certificados
Generador de CSR
Genera una clave privada RSA o ECDSA y una solicitud firmada de certificado en tu navegador, con campos del sujeto y nombres alternativos.
Generador de CSR: Crea un nuevo par de claves y una solicitud PKCS#10 firmada usando los datos del sujeto y los nombres alternativos solicitados. Verifica la firma de la solicitud antes de ofrecer las descargas. La clave privada nunca sale del navegador y solo se muestra mediante su descarga. Funciona al 100 % en tu navegador, sin subir archivos a ningún servidor.
- Categoría
- Herramientas de desarrollo
- Se ejecuta
- En tu navegador
- Coste
- Gratis · sin registro
- Disponibilidad
- Lista para usar
Funciona por completo en tu navegador
Tu clave privada nunca sale de este navegador. Descárgala y guárdala en un lugar seguro; no se puede recuperar después de cerrar o actualizar esta página.
Solicitudes de certificados
PKCS#10 define la solicitud firmada que contiene tu sujeto, clave pública y extensiones solicitadas. RFC 2986 (https://www.rfc-editor.org/rfc/rfc2986) describe su estructura.
Estructuras PEM y de certificados
RFC 7468 (https://www.rfc-editor.org/rfc/rfc7468) define las etiquetas textuales PEM. RFC 5280 (https://www.rfc-editor.org/rfc/rfc5280) describe los sujetos de los certificados y los nombres alternativos. Estos formatos transportan datos; por sí solos no establecen confianza.
Cómo se usa
- Introduce un nombre común y los campos opcionales del sujeto.
- Elige RSA 2048, 3072 o 4096, o ECDSA P-256 o P-384; introduce los nombres alternativos.
- Genera y descarga la clave privada y el CSR, y mantén la clave privada segura.
Privacidad y límites
Todo se ejecuta en tu navegador. Tus imágenes, claves y datos pegados no se suben ni se guardan mediante esta herramienta.
Herramientas relacionadas
Preguntas frecuentes
¿Qué debo enviar a la autoridad de certificación?
Envía el CSR y mantén la clave privada segura. La clave privada nunca sale de tu navegador durante la generación; no se puede recuperar después de cerrar o actualizar esta página.
¿Qué nombres alternativos puedo introducir?
Usa los prefijos DNS:, IP:, email: o URI:, uno por línea. Se aceptan IPv4 e IPv6. Usa nombres de dominio ASCII o punycode para dominios internacionales.
¿Qué formato de descarga se usa para la clave privada?
La clave se descarga como PKCS#8 PEM sin cifrar. Guárdala de forma segura; cualquiera que la obtenga puede usarla. Para compararla con un certificado emitido, usa el comparador de claves de certificado.
Herramienta gratuita · se ejecuta en tu navegador · sin cuenta