Pengembang / Sertifikat

Pembuat CSR

Buat kunci privat RSA atau ECDSA dan permintaan sertifikat bertanda tangan di browser, lengkap dengan bidang subjek dan nama alternatif.

Pembuat CSR: Membuat pasangan kunci baru dan permintaan PKCS#10 bertanda tangan menggunakan subjek serta nama alternatif yang Anda minta. Tanda tangan permintaan diverifikasi sebelum download tersedia. Kunci privat tidak pernah meninggalkan browser dan hanya ditampilkan melalui download-nya. Berjalan 100% lokal di browser Anda tanpa upload file ke server.

Dijalankan
Di browser Anda
Biaya
Gratis · tanpa daftar
Ketersediaan
Siap digunakan
Generator CSRPemrosesan lokal

Berjalan sepenuhnya di browser Anda

Kunci privat Anda tidak pernah meninggalkan browser ini. Download dan simpan dengan aman; kunci ini tidak dapat dipulihkan setelah Anda menutup atau memuat ulang halaman ini.

Awalan yang diterima: DNS:, IP:, email:, dan URI:. Gunakan nama domain ASCII atau punycode.

Permintaan sertifikat

PKCS#10 mendefinisikan permintaan bertanda tangan yang berisi subject, kunci publik, dan ekstensi yang diminta. RFC 2986 (https://www.rfc-editor.org/rfc/rfc2986) menjelaskan strukturnya.

Struktur PEM dan sertifikat

RFC 7468 (https://www.rfc-editor.org/rfc/rfc7468) mendefinisikan label PEM tekstual. RFC 5280 (https://www.rfc-editor.org/rfc/rfc5280) menjelaskan subject sertifikat dan nama alternatif. Format ini membawa data; format ini sendiri tidak menetapkan kepercayaan.

Cara menggunakannya

  1. Masukkan nama umum dan bidang subjek opsional.
  2. Pilih RSA 2048, 3072 atau 4096, atau ECDSA P-256 atau P-384; masukkan nama alternatif.
  3. Buat dan download kunci privat serta CSR, lalu simpan kunci privat dengan aman.

Privasi & batasan

Semua proses berjalan di browser Anda. Gambar, kunci, dan data yang ditempel tidak di-upload atau disimpan oleh tool ini.

Alat terkait

Pertanyaan umum

Apa yang harus saya kirim ke otoritas sertifikat?

Kirim CSR dan simpan kunci privat dengan aman. Kunci privat tidak pernah meninggalkan browser selama proses pembuatan; kunci tersebut tidak dapat dipulihkan setelah halaman ini ditutup atau dimuat ulang.

Nama alternatif apa yang dapat saya masukkan?

Gunakan awalan DNS:, IP:, email: atau URI:, satu per baris. IPv4 dan IPv6 didukung. Gunakan nama domain ASCII atau punycode untuk domain internasional.

Format download apa yang digunakan untuk kunci privat?

Kunci didownload sebagai PKCS#8 PEM tanpa enkripsi. Simpan dengan aman; siapa pun yang mendapatkannya dapat menggunakannya. Untuk membandingkannya dengan sertifikat yang diterbitkan, gunakan pencocok kunci sertifikat.

Alat gratis · berjalan di browser anda · tanpa perlu akun