CSR 생성기 — 인증서 서명 요청과 개인 키

인증서 서명 요청(CSR)과 개인 키를 함께 만드는 온라인 도구입니다. 키 쌍은 WebCrypto API를 통해 브라우저에서 생성되고, 요청도 그 자리에서 조립되어 서명됩니다. RSA나 ECDSA를 고르고 인증서가 담당해야 할 호스트 이름을 모두 적은 뒤, 결과를 원하는 인증 기관에 보내세요 — Let's Encrypt, DigiCert, Sectigo, GlobalSign, 또는 사내 CA.

사용법

1
도메인을 나열하세요

한 줄에 하나씩. 둘 다 서비스한다면 example.com과 www.example.com을 모두 넣으세요. 인증서에게는 서로 다른 이름입니다.

2
키 종류를 고르세요

확신이 없으면 RSA 2048. 모든 곳에서 동작합니다. 스택이 최신이라면 ECDSA P-256.

3
CA가 요구하면 조직 정보를 채우세요

도메인 검증 인증서는 이 값을 전혀 보지 않습니다. 조직 검증과 확장 검증 인증서는 법인 등록 정보와 일치해야 합니다.

4
키는 저장하고 요청은 보내세요

둘 다 내려받으세요. CSR은 인증 기관에 필요한 파일이고, 키는 발급받은 인증서와 함께 서버에 설치하는 파일입니다.

도메인을 적어 넣고 서로 짝이 맞는 요청과 키를 받으세요

한 줄에 하나씩 또는 쉼표로 구분하세요. 첫 번째가 Common Name이 되고, 전부 SAN 확장에 들어갑니다. 브라우저가 보는 곳은 SAN뿐입니다.
조직 정보와 키 비밀번호(선택)
암호화된 키는 재시작할 때마다 풀어야 하므로, 웹 서버는 거의 언제나 암호화하지 않은 키로 설정합니다.
게시일 업데이트 제작자: