Генератор CSR — запит на підписання сертифіката та приватний ключ

Онлайн-інструмент для створення запиту на підписання сертифіката (CSR) разом із приватним ключем. Пара ключів генерується у вашому браузері через WebCrypto API — там же збирається й підписується запит. Оберіть RSA або ECDSA, вкажіть усі хостнейми, які має охоплювати сертифікат, і надішліть готовий запит до будь-якого центру сертифікації — Let's Encrypt, DigiCert, Sectigo, GlobalSign або корпоративного CA.

Як користуватися

1
Вкажіть домени

По одному на рядок. Якщо ви обслуговуєте і example.com, і www.example.com, вкажіть обидва — для сертифіката це різні імена.

2
Оберіть тип ключа

RSA 2048, якщо не впевнені — він сумісний із усім. ECDSA P-256, якщо ваш стек сучасний.

3
Додайте дані організації, якщо цього вимагає CA

Сертифікати з перевіркою домену їх повністю ігнорують. Сертифікати OV і EV вимагають, щоб ці дані збігалися з вашою юридичною реєстрацією.

4
Збережіть ключ, надішліть запит

Завантажте обидва файли. CSR потрібен вашому центру сертифікації; ключ — це файл, який ви встановлюєте поряд із виданим сертифікатом.

Вкажіть домени — отримайте запит і відповідний ключ

По одному на рядок або через кому. Перший стає Common Name; усі вони потрапляють у розширення SAN — саме там браузери перевіряють домени.
Дані організації та пароль ключа (необов’язково)
Зашифрований ключ доводиться розблоковувати при кожному перезапуску, тому більшість веб-серверів налаштовують із незашифрованим ключем.
Опубліковано Оновлено Автор: