Sviluppatore / Certificati

CSR Generator

Genera nel browser una chiave privata RSA o ECDSA e una richiesta di certificato firmata, con campi subject e nomi alternativi.

CSR Generator: Crea una nuova coppia di chiavi e una richiesta PKCS#10 firmata usando il subject e i nomi alternativi richiesti. Verifica la firma della richiesta prima di rendere disponibili i download. La chiave privata non lascia mai il browser ed è resa disponibile solo tramite il download. Funziona al 100% localmente nel browser, senza caricare file sul server.

Esecuzioni
Nel browser
Costo
Gratuito · senza registrazione
Disponibilità
Pronto all'uso
Generatore CSRElaborazione locale

Funziona interamente nel browser

La tua chiave privata non lascia mai questo browser. Scaricala e conservala al sicuro; non può essere recuperata dopo che avrai chiuso o ricaricato questa pagina.

Prefissi accettati: DNS:, IP:, email: e URI:. Usa nomi di dominio ASCII o punycode.

Richieste di certificato

PKCS#10 definisce la richiesta firmata che contiene il subject, la chiave pubblica e le estensioni richieste. RFC 2986 (https://www.rfc-editor.org/rfc/rfc2986) ne descrive la struttura.

Strutture PEM e dei certificati

RFC 7468 (https://www.rfc-editor.org/rfc/rfc7468) definisce le etichette testuali PEM. RFC 5280 (https://www.rfc-editor.org/rfc/rfc5280) descrive i subject dei certificati e i nomi alternativi. Questi formati trasportano dati, ma non stabiliscono da soli l’attendibilità.

Come usarlo

  1. Inserisci un common name e, se vuoi, gli altri campi subject.
  2. Scegli RSA 2048, 3072 o 4096 oppure ECDSA P-256 o P-384; inserisci i nomi alternativi.
  3. Genera e scarica la chiave privata e il CSR, quindi conserva la chiave privata in un luogo sicuro.

Privacy e limitazioni

Tutto funziona nel browser. Le tue immagini, chiavi e i dati incollati non vengono caricati né salvati da questo strumento.

Strumenti correlati

Domande frequenti

Cosa devo inviare all'autorità di certificazione?

Invia il CSR e conserva la chiave privata in un luogo sicuro. Durante la generazione la chiave privata non lascia mai il browser; non può essere recuperata dopo aver chiuso o aggiornato questa pagina.

Quali nomi alternativi posso inserire?

Usa i prefissi DNS:, IP:, email: o URI:, uno per riga. Sono accettati IPv4 e IPv6. Per i domini internazionali usa nomi di dominio ASCII o punycode.

Quale formato di download viene usato per la chiave privata?

La chiave viene scaricata come PKCS#8 PEM non crittografato. Conservala in modo sicuro: chiunque ne entri in possesso può usarla. Per confrontarla con un certificato emesso, usa il confronto chiave-certificato.

Strumento gratuito · nel browser esecuzioni · senza account