Développeur / Certificats
Générateur de CSR
Générez dans votre navigateur une clé privée RSA ou ECDSA et une requête de certificat signée, avec champs du sujet et noms alternatifs.
Générateur de CSR: Crée une nouvelle paire de clés et une requête PKCS#10 signée à partir de votre sujet et des noms alternatifs demandés. La signature de la requête est vérifiée avant de proposer les téléchargements. La clé privée ne quitte jamais le navigateur et n'est affichée que lors de son téléchargement. Fonctionne 100 % localement dans votre navigateur, sans aucun téléversement de fichier vers le serveur.
- Catégorie
- Outils développeur
- Exécutions
- Dans votre navigateur
- Coût
- Gratuit · sans inscription
- Disponibilité
- Prêt à l'emploi
Fonctionne entièrement dans votre navigateur
Votre clé privée ne quitte jamais ce navigateur. Téléchargez-la et conservez-la en lieu sûr ; elle ne pourra pas être récupérée après la fermeture ou l'actualisation de cette page.
Demandes de certificat
PKCS#10 définit la demande signée contenant votre sujet, votre clé publique et les extensions demandées. La RFC 2986 (https://www.rfc-editor.org/rfc/rfc2986) décrit sa structure.
Structures PEM et certificats
La RFC 7468 (https://www.rfc-editor.org/rfc/rfc7468) définit les libellés textuels PEM. La RFC 5280 (https://www.rfc-editor.org/rfc/rfc5280) décrit les sujets des certificats et les noms alternatifs. Ces formats transportent des données ; ils n’établissent pas à eux seuls la confiance.
Comment l'utiliser
- Saisissez un nom commun et les champs facultatifs du sujet.
- Choisissez RSA 2048, 3072 ou 4096, ou ECDSA P-256 ou P-384 ; saisissez les noms alternatifs.
- Générez et téléchargez la clé privée et le CSR, puis conservez la clé privée en lieu sûr.
Confidentialité et limitations
Tout s'exécute dans votre navigateur. Vos images, clés et données collées ne sont ni téléversées ni enregistrées par cet outil.
Outils associés
Questions fréquentes
Que dois-je envoyer à l'autorité de certification ?
Envoyez le CSR et conservez la clé privée en lieu sûr. La clé privée ne quitte jamais votre navigateur pendant la génération ; elle ne peut pas être récupérée après la fermeture ou l'actualisation de cette page.
Quels noms alternatifs puis-je saisir ?
Utilisez les préfixes DNS:, IP:, email: ou URI:, un par ligne. IPv4 et IPv6 sont acceptés. Pour les domaines internationaux, utilisez des noms de domaine ASCII ou le punycode.
Quel format de téléchargement est utilisé pour la clé privée ?
La clé est téléchargée au format PKCS#8 PEM non chiffré. Stockez-la de manière sécurisée ; toute personne qui l'obtient peut l'utiliser. Pour la comparer à un certificat émis, utilisez le comparateur de clé et de certificat.
Outil gratuit · dans votre navigateur exécutions · aucun compte requis