Gerador de CSR — solicitação de assinatura e chave privada

Uma ferramenta on-line para criar uma solicitação de assinatura de certificado (CSR) junto com sua chave privada. O par de chaves é gerado no seu navegador pela API WebCrypto, e ali mesmo a solicitação é montada e assinada. Escolha RSA ou ECDSA, liste todos os nomes que o certificado deve cobrir e envie a solicitação a qualquer autoridade certificadora: Let's Encrypt, DigiCert, Sectigo, GlobalSign ou uma AC interna.

Como usar

1
Liste seus domínios

Um por linha. Inclua example.com e www.example.com se você serve os dois: para um certificado são nomes diferentes.

2
Escolha um tipo de chave

RSA 2048 na dúvida; funciona com tudo. ECDSA P-256 se sua stack for moderna.

3
Acrescente dados da organização se a AC pedir

Certificados com validação de domínio os ignoram por completo. Os de validação de organização e estendida exigem que coincidam com seu registro legal.

4
Salve a chave, envie a solicitação

Baixe os dois. O CSR é o que sua autoridade certificadora precisa; a chave é o arquivo que você instala ao lado do certificado emitido.

Informe seus domínios e receba uma solicitação e uma chave que combinam

Um por linha ou separados por vírgulas. O primeiro vira o Common Name; todos vão para a extensão SAN, o único lugar que os navegadores consultam.
Dados da organização e senha da chave (opcional)
Uma chave criptografada precisa ser desbloqueada a cada reinício, por isso servidores web quase sempre são configurados com uma sem criptografia.
Publicado Atualizado Autor: