Generador de CSR (navegador) — clave privada RSA y PEM de solicitud de certificado
DesarrolloUn generador de CSR en navegador codifica los datos del sujeto y los nombres SAN en una estructura ASN.1 PKCS#10 y luego la firma con la Web Crypto API para producir un PEM de solicitud de certificado.
Esta página se tradujo con ayuda de IA y aún no ha recibido revisión profesional. Consulta las fuentes citadas antes de usarla para una decisión importante.
Qué es
Un CSR (Certificate Signing Request) es el conjunto de clave pública e información del sujeto que se envía a una autoridad de certificación al solicitar un certificado. Esta herramienta crea un par de claves RSA en el navegador y genera un CSR PKCS#10 con los valores de Common Name y Subject Alternative Name. También genera el PEM de la clave privada, así que guárdalo de inmediato en un lugar seguro y evita usar dispositivos compartidos.
Cómo se usa
- 1Introduce el Common Name y los dominios SAN.
- 2Rellena la organización, el departamento, el país, la provincia y la localidad si es necesario.
- 3Genera el PEM del CSR y el PEM de la clave privada, y envía solo el CSR a tu autoridad de certificación.
Referencia
| Campo | Significado |
|---|---|
| CN | nombre de dominio principal |
| SAN | nombres DNS incluidos en el certificado |
| Private Key | clave secreta que se guarda en el servidor; no la envíes a la CA |
Fuentes y estándares
Preguntas frecuentes
¿Se envía la clave privada a un servidor?
No. La generación de claves y la firma del CSR usan la Web Crypto API del navegador; la clave privada no se envía ni se almacena en ningún servidor.
¿Qué parte envío a la autoridad de certificación?
Envía únicamente el PEM del CSR. Guarda el PEM de la PRIVATE KEY de forma segura en tu servidor y nunca lo compartas externamente.
¿Puedo incluir comodines o varios dominios?
Puedes introducir varios nombres DNS en el SAN separados por comas o saltos de línea. Consulta la política de tu autoridad de certificación para las reglas de comodines.