Générateur de CSR — demande de signature et clé privée

Un outil en ligne pour créer une demande de signature de certificat (CSR) avec sa clé privée. La paire de clés est générée dans votre navigateur via l'API WebCrypto, et la demande y est assemblée puis signée. Choisissez RSA ou ECDSA, listez tous les noms d'hôte que le certificat doit couvrir, et envoyez la demande obtenue à n'importe quelle autorité de certification : Let's Encrypt, DigiCert, Sectigo, GlobalSign ou une AC interne.

Mode d'emploi

1
Listez vos domaines

Un par ligne. Incluez example.com et www.example.com si vous servez les deux : pour un certificat ce sont des noms distincts.

2
Choisissez un type de clé

RSA 2048 en cas de doute : cela fonctionne avec tout. ECDSA P-256 si votre pile est moderne.

3
Ajoutez les informations d'organisation si votre AC les demande

Les certificats à validation de domaine les ignorent totalement. Ceux à validation d'organisation ou étendue exigent qu'elles correspondent à votre immatriculation légale.

4
Enregistrez la clé, envoyez la demande

Téléchargez les deux. Le CSR est ce dont votre autorité de certification a besoin ; la clé est le fichier que vous installerez à côté du certificat délivré.

Saisissez vos domaines et obtenez une demande et une clé qui vont ensemble

Un par ligne ou séparés par des virgules. Le premier devient le Common Name ; tous vont dans l'extension SAN, le seul endroit que consultent les navigateurs.
Informations sur l'organisation et mot de passe de la clé (facultatif)
Une clé chiffrée doit être déverrouillée à chaque redémarrage : c'est pourquoi les serveurs web sont presque toujours configurés avec une clé non chiffrée.
Publié Mis à jour Auteur: