Générateur de CSR (navigateur) — clé privée RSA et PEM de demande de certificat
DéveloppementUn générateur de CSR dans le navigateur encode les informations du sujet et les noms SAN dans une structure ASN.1 PKCS#10, puis la signe avec la Web Crypto API pour produire un PEM de demande de certificat.
Cette page a été traduite avec l’aide de l’IA et n’a pas encore été relue par un professionnel. Consultez les sources citées avant toute décision importante.
Qu’est-ce que c’est
Un CSR (Certificate Signing Request) est l'ensemble constitué de la clé publique et des informations du sujet que l'on soumet à une autorité de certification lors d'une demande de certificat. Cet outil crée une paire de clés RSA dans le navigateur et génère un CSR PKCS#10 avec les valeurs Common Name et Subject Alternative Name. Il produit également le PEM de la clé privée : enregistrez-le immédiatement dans un endroit sûr et évitez d'utiliser des appareils partagés.
Comment l’utiliser
- 1Saisissez le Common Name et les domaines SAN.
- 2Renseignez l'organisation, le service, le pays, la région et la localité si nécessaire.
- 3Générez le PEM du CSR et le PEM de la clé privée, puis soumettez uniquement le CSR à votre autorité de certification.
Référence
| Champ | Signification |
|---|---|
| CN | nom de domaine principal |
| SAN | noms DNS inclus dans le certificat |
| Private Key | clé secrète à conserver sur le serveur ; ne la soumettez pas à l'AC |
Sources et normes
FAQ
La clé privée est-elle envoyée à un serveur ?
Non. La génération des clés et la signature du CSR utilisent la Web Crypto API du navigateur ; la clé privée n'est ni envoyée ni stockée sur un serveur.
Quelle partie dois-je soumettre à l'autorité de certification ?
Soumettez uniquement le PEM du CSR. Conservez le PEM de la PRIVATE KEY en sécurité sur votre serveur et ne le partagez jamais à l'extérieur.
Puis-je inclure des caractères génériques ou plusieurs domaines ?
Vous pouvez saisir plusieurs noms DNS dans le SAN, séparés par des virgules ou des sauts de ligne. Consultez la politique de votre autorité de certification pour les règles concernant les caractères génériques.