Generador de CSR (navegador) — clave privada RSA y PEM de solicitud de certificado

Desarrollo

Un generador de CSR en navegador codifica los datos del sujeto y los nombres SAN en una estructura ASN.1 PKCS#10 y luego la firma con la Web Crypto API para producir un PEM de solicitud de certificado.

Traducción asistida por IA en revisión

Esta página se tradujo con ayuda de IA y aún no ha recibido revisión profesional. Consulta las fuentes citadas antes de usarla para una decisión importante.

Qué es

Un CSR (Certificate Signing Request) es el conjunto de clave pública e información del sujeto que se envía a una autoridad de certificación al solicitar un certificado. Esta herramienta crea un par de claves RSA en el navegador y genera un CSR PKCS#10 con los valores de Common Name y Subject Alternative Name. También genera el PEM de la clave privada, así que guárdalo de inmediato en un lugar seguro y evita usar dispositivos compartidos.

CSR = PEM(SEQUENCE(CertificationRequestInfo, sha256WithRSAEncryption, signature)); private key = PKCS#8 PEM

Cómo se usa

  1. 1Introduce el Common Name y los dominios SAN.
  2. 2Rellena la organización, el departamento, el país, la provincia y la localidad si es necesario.
  3. 3Genera el PEM del CSR y el PEM de la clave privada, y envía solo el CSR a tu autoridad de certificación.

Referencia

Generador de CSR (navegador) — clave privada RSA y PEM de solicitud de certificado Referencia
CampoSignificado
CNnombre de dominio principal
SANnombres DNS incluidos en el certificado
Private Keyclave secreta que se guarda en el servidor; no la envíes a la CA

Fuentes y estándares

Preguntas frecuentes

¿Se envía la clave privada a un servidor?

No. La generación de claves y la firma del CSR usan la Web Crypto API del navegador; la clave privada no se envía ni se almacena en ningún servidor.

¿Qué parte envío a la autoridad de certificación?

Envía únicamente el PEM del CSR. Guarda el PEM de la PRIVATE KEY de forma segura en tu servidor y nunca lo compartas externamente.

¿Puedo incluir comodines o varios dominios?

Puedes introducir varios nombres DNS en el SAN separados por comas o saltos de línea. Consulta la política de tu autoridad de certificación para las reglas de comodines.

Herramientas relacionadas