CSR-Generator (Browser) — RSA-Privatschlüssel und PEM der Zertifikatsanforderung

Entwicklung

Ein CSR-Generator im Browser codiert die Angaben zum Antragsteller und die SAN-Namen in eine ASN.1-PKCS#10-Struktur und signiert sie anschließend mit der Web Crypto API, um ein PEM der Zertifikatsanforderung zu erzeugen.

KI-gestützte Übersetzung in Prüfung

Diese Seite wurde mit KI-Unterstützung übersetzt und noch nicht professionell geprüft. Prüfen Sie die zitierten Quellen vor einer wichtigen Entscheidung.

Was ist das

Eine CSR (Certificate Signing Request) ist die Kombination aus öffentlichem Schlüssel und Antragstellerangaben, die bei der Beantragung eines Zertifikats an eine Zertifizierungsstelle übermittelt wird. Dieses Werkzeug erstellt ein RSA-Schlüsselpaar im Browser und erzeugt eine PKCS#10-CSR mit den Werten Common Name und Subject Alternative Name. Es gibt außerdem das PEM des Privatschlüssels aus: Speichern Sie es sofort an einem sicheren Ort und vermeiden Sie die Nutzung gemeinsam genutzter Geräte.

CSR = PEM(SEQUENCE(CertificationRequestInfo, sha256WithRSAEncryption, signature)); private key = PKCS#8 PEM

Verwendung

  1. 1Geben Sie den Common Name und die SAN-Domains ein.
  2. 2Füllen Sie bei Bedarf Organisation, Abteilung, Land, Region und Ort aus.
  3. 3Erzeugen Sie das PEM der CSR und das PEM des Privatschlüssels und reichen Sie nur die CSR bei Ihrer Zertifizierungsstelle ein.

Referenz

CSR-Generator (Browser) — RSA-Privatschlüssel und PEM der Zertifikatsanforderung Referenz
FeldBedeutung
CNprimärer Domainname
SANim Zertifikat enthaltene DNS-Namen
Private Keygeheimer Schlüssel, der auf dem Server aufbewahrt wird; nicht an die Zertifizierungsstelle senden

Quellen und Normen

FAQ

Wird der Privatschlüssel an einen Server gesendet?

Nein. Die Schlüsselerzeugung und die CSR-Signierung erfolgen über die Web Crypto API des Browsers; der Privatschlüssel wird weder an einen Server gesendet noch dort gespeichert.

Welchen Teil reiche ich bei der Zertifizierungsstelle ein?

Reichen Sie nur das PEM der CSR ein. Bewahren Sie das PEM des PRIVATE KEY sicher auf Ihrem Server auf und geben Sie es niemals nach außen weiter.

Kann ich Platzhalter (Wildcards) oder mehrere Domains angeben?

Sie können im SAN mehrere DNS-Namen durch Kommas oder Zeilenumbrüche getrennt eingeben. Prüfen Sie die Richtlinien Ihrer Zertifizierungsstelle für die Regeln zu Platzhaltern.

Verwandte Tools