CSR-Generator — Zertifikatsignieranforderung und privater Schlüssel

Ein Online-Werkzeug, das eine Zertifikatsignieranforderung (CSR) samt privatem Schlüssel erzeugt. Das Schlüsselpaar entsteht über die WebCrypto-API in Ihrem Browser, dort wird die Anforderung auch zusammengesetzt und signiert. Wählen Sie RSA oder ECDSA, listen Sie jeden Hostnamen auf, den das Zertifikat abdecken soll, und schicken Sie das Ergebnis an eine beliebige Zertifizierungsstelle — Let's Encrypt, DigiCert, Sectigo, GlobalSign oder eine interne CA.

So geht es

1
Domains auflisten

Eine pro Zeile. Nehmen Sie example.com und www.example.com beide auf, wenn Sie beide ausliefern — für ein Zertifikat sind das verschiedene Namen.

2
Schlüsseltyp wählen

RSA 2048 im Zweifel, das funktioniert mit allem. ECDSA P-256, wenn Ihr Stack modern ist.

3
Organisationsdaten ergänzen, falls die CA sie verlangt

Domain-validierte Zertifikate ignorieren sie völlig. Organisations- und Extended-Validation-Zertifikate verlangen Übereinstimmung mit Ihrer Handelsregistereintragung.

4
Schlüssel speichern, Anforderung senden

Beides herunterladen. Den CSR braucht Ihre Zertifizierungsstelle; den Schlüssel installieren Sie neben dem Zertifikat, das sie ausstellt.

Domains eintragen und eine zueinander passende Anforderung mit Schlüssel erhalten

Eine pro Zeile oder durch Kommas getrennt. Die erste wird zum Common Name; alle landen in der SAN-Erweiterung — der einzigen Stelle, in die Browser schauen.
Angaben zur Organisation und Schlüsselpasswort (optional)
Ein verschlüsselter Schlüssel muss bei jedem Neustart entsperrt werden — deshalb laufen Webserver fast immer mit einem unverschlüsselten.
Veröffentlicht Aktualisiert Autor: