Pembuat CSR — permintaan penandatanganan dan kunci privat

Alat daring untuk membuat permintaan penandatanganan sertifikat (CSR) beserta kunci privatnya. Pasangan kunci dibangkitkan di peramban Anda lewat WebCrypto API, dan permintaan pun disusun serta ditandatangani di sana. Pilih RSA atau ECDSA, daftarkan semua nama host yang harus dicakup sertifikat, lalu kirim hasilnya ke otoritas sertifikat mana pun — Let's Encrypt, DigiCert, Sectigo, GlobalSign, atau CA internal.

Cara memakai

1
Daftarkan domain Anda

Satu per baris. Sertakan example.com dan www.example.com bila Anda melayani keduanya: bagi sertifikat itu dua nama berbeda.

2
Pilih jenis kunci

RSA 2048 bila ragu; ia bekerja dengan semuanya. ECDSA P-256 bila tumpukan Anda modern.

3
Isi data organisasi bila CA memintanya

Sertifikat dengan validasi domain mengabaikannya sepenuhnya. Sertifikat validasi organisasi dan validasi diperluas menuntut kecocokan dengan pendaftaran resmi Anda.

4
Simpan kuncinya, kirim permintaannya

Unduh keduanya. CSR adalah yang dibutuhkan otoritas sertifikat Anda; kunci adalah berkas yang Anda pasang berdampingan dengan sertifikat yang mereka terbitkan.

Isi domain Anda dan dapatkan permintaan serta kunci yang saling cocok

Satu per baris atau dipisah koma. Yang pertama menjadi Common Name; semuanya masuk ke ekstensi SAN — satu-satunya tempat yang dilihat peramban.
Data organisasi dan kata sandi kunci (opsional)
Kunci terenkripsi harus dibuka setiap kali server dinyalakan ulang, karena itu server web hampir selalu disetel dengan kunci tanpa enkripsi.
Diterbitkan Diperbarui Penulis: