Nhà phát triển / Chứng chỉ

Trình tạo CSR

Tạo khóa riêng RSA hoặc ECDSA và yêu cầu ký chứng chỉ trong trình duyệt, với các trường chủ thể và tên thay thế.

Trình tạo CSR: Tạo một cặp khóa mới và yêu cầu PKCS#10 được ký bằng chủ thể cùng các tên thay thế bạn yêu cầu. Công cụ xác minh chữ ký của yêu cầu trước khi cho phép tải xuống. Khóa riêng không bao giờ rời khỏi trình duyệt và chỉ được cung cấp thông qua tệp tải xuống. Chạy 100% cục bộ trong trình duyệt của bạn, không có tệp nào được tải lên máy chủ.

Lượt chạy
Trong trình duyệt của bạn
Chi phí
Miễn phí · không cần đăng ký
Trạng thái khả dụng
Sẵn sàng sử dụng
Trình tạo CSRXử lý cục bộ

Chạy hoàn toàn trong trình duyệt của bạn

Khóa riêng của bạn không bao giờ rời khỏi trình duyệt này. Hãy tải xuống và bảo quản an toàn; bạn không thể khôi phục khóa sau khi đóng hoặc làm mới trang này.

Tiền tố được chấp nhận: DNS:, IP:, email: và URI:. Hãy sử dụng tên miền ASCII hoặc punycode.

Yêu cầu chứng thư

PKCS#10 định nghĩa yêu cầu có chữ ký, bao gồm chủ thể, khóa công khai và các phần mở rộng được yêu cầu. RFC 2986 (https://www.rfc-editor.org/rfc/rfc2986) mô tả cấu trúc của yêu cầu này.

Cấu trúc PEM và chứng thư

RFC 7468 (https://www.rfc-editor.org/rfc/rfc7468) định nghĩa các nhãn PEM dạng văn bản. RFC 5280 (https://www.rfc-editor.org/rfc/rfc5280) mô tả chủ thể chứng thư và tên thay thế. Các định dạng này mang dữ liệu; bản thân chúng không xác lập độ tin cậy.

Cách sử dụng

  1. Nhập tên chung và các trường chủ thể tùy chọn.
  2. Chọn RSA 2048, 3072 hoặc 4096, hoặc ECDSA P-256 hoặc P-384; nhập các tên thay thế.
  3. Tạo và tải xuống khóa riêng cùng CSR, sau đó bảo vệ khóa riêng an toàn.

Quyền riêng tư và giới hạn

Mọi thứ đều chạy trong trình duyệt của bạn. Hình ảnh, khóa và dữ liệu bạn dán vào không được công cụ này tải lên hoặc lưu lại.

Công cụ liên quan

Câu hỏi thường gặp

Tôi nên gửi gì cho cơ quan cấp chứng chỉ?

Hãy gửi CSR và bảo vệ khóa riêng an toàn. Khóa riêng không bao giờ rời khỏi trình duyệt trong quá trình tạo; bạn không thể khôi phục khóa sau khi đóng hoặc tải lại trang này.

Tôi có thể nhập những tên thay thế nào?

Sử dụng tiền tố DNS:, IP:, email: hoặc URI:, mỗi tiền tố trên một dòng. IPv4 và IPv6 đều được chấp nhận. Với tên miền quốc tế, hãy sử dụng tên miền ASCII hoặc punycode.

Khóa riêng được tải xuống ở định dạng nào?

Khóa được tải xuống dưới dạng PKCS#8 PEM không mã hóa. Hãy lưu trữ khóa an toàn; bất kỳ ai có được khóa đều có thể sử dụng nó. Để đối chiếu với chứng chỉ đã cấp, hãy sử dụng công cụ đối chiếu khóa chứng chỉ.

Công cụ miễn phí · trong trình duyệt của bạn lượt chạy · không cần tài khoản