Sviluppatore / Certificati
CSR Generator
Genera nel browser una chiave privata RSA o ECDSA e una richiesta di certificato firmata, con campi subject e nomi alternativi.
CSR Generator: Crea una nuova coppia di chiavi e una richiesta PKCS#10 firmata usando il subject e i nomi alternativi richiesti. Verifica la firma della richiesta prima di rendere disponibili i download. La chiave privata non lascia mai il browser ed è resa disponibile solo tramite il download. Funziona al 100% localmente nel browser, senza caricare file sul server.
- Categoria
- Strumenti per sviluppatori
- Esecuzioni
- Nel browser
- Costo
- Gratuito · senza registrazione
- Disponibilità
- Pronto all'uso
Funziona interamente nel browser
La tua chiave privata non lascia mai questo browser. Scaricala e conservala al sicuro; non può essere recuperata dopo che avrai chiuso o ricaricato questa pagina.
Richieste di certificato
PKCS#10 definisce la richiesta firmata che contiene il subject, la chiave pubblica e le estensioni richieste. RFC 2986 (https://www.rfc-editor.org/rfc/rfc2986) ne descrive la struttura.
Strutture PEM e dei certificati
RFC 7468 (https://www.rfc-editor.org/rfc/rfc7468) definisce le etichette testuali PEM. RFC 5280 (https://www.rfc-editor.org/rfc/rfc5280) descrive i subject dei certificati e i nomi alternativi. Questi formati trasportano dati, ma non stabiliscono da soli l’attendibilità.
Come usarlo
- Inserisci un common name e, se vuoi, gli altri campi subject.
- Scegli RSA 2048, 3072 o 4096 oppure ECDSA P-256 o P-384; inserisci i nomi alternativi.
- Genera e scarica la chiave privata e il CSR, quindi conserva la chiave privata in un luogo sicuro.
Privacy e limitazioni
Tutto funziona nel browser. Le tue immagini, chiavi e i dati incollati non vengono caricati né salvati da questo strumento.
Strumenti correlati
Domande frequenti
Cosa devo inviare all'autorità di certificazione?
Invia il CSR e conserva la chiave privata in un luogo sicuro. Durante la generazione la chiave privata non lascia mai il browser; non può essere recuperata dopo aver chiuso o aggiornato questa pagina.
Quali nomi alternativi posso inserire?
Usa i prefissi DNS:, IP:, email: o URI:, uno per riga. Sono accettati IPv4 e IPv6. Per i domini internazionali usa nomi di dominio ASCII o punycode.
Quale formato di download viene usato per la chiave privata?
La chiave viene scaricata come PKCS#8 PEM non crittografato. Conservala in modo sicuro: chiunque ne entri in possesso può usarla. Per confrontarla con un certificato emesso, usa il confronto chiave-certificato.
Strumento gratuito · nel browser esecuzioni · senza account