Générateur de CSR (navigateur) — clé privée RSA et PEM de demande de certificat

Développement

Un générateur de CSR dans le navigateur encode les informations du sujet et les noms SAN dans une structure ASN.1 PKCS#10, puis la signe avec la Web Crypto API pour produire un PEM de demande de certificat.

Traduction assistée par IA en cours de révision

Cette page a été traduite avec l’aide de l’IA et n’a pas encore été relue par un professionnel. Consultez les sources citées avant toute décision importante.

Qu’est-ce que c’est

Un CSR (Certificate Signing Request) est l'ensemble constitué de la clé publique et des informations du sujet que l'on soumet à une autorité de certification lors d'une demande de certificat. Cet outil crée une paire de clés RSA dans le navigateur et génère un CSR PKCS#10 avec les valeurs Common Name et Subject Alternative Name. Il produit également le PEM de la clé privée : enregistrez-le immédiatement dans un endroit sûr et évitez d'utiliser des appareils partagés.

CSR = PEM(SEQUENCE(CertificationRequestInfo, sha256WithRSAEncryption, signature)); private key = PKCS#8 PEM

Comment l’utiliser

  1. 1Saisissez le Common Name et les domaines SAN.
  2. 2Renseignez l'organisation, le service, le pays, la région et la localité si nécessaire.
  3. 3Générez le PEM du CSR et le PEM de la clé privée, puis soumettez uniquement le CSR à votre autorité de certification.

Référence

Générateur de CSR (navigateur) — clé privée RSA et PEM de demande de certificat Référence
ChampSignification
CNnom de domaine principal
SANnoms DNS inclus dans le certificat
Private Keyclé secrète à conserver sur le serveur ; ne la soumettez pas à l'AC

Sources et normes

FAQ

La clé privée est-elle envoyée à un serveur ?

Non. La génération des clés et la signature du CSR utilisent la Web Crypto API du navigateur ; la clé privée n'est ni envoyée ni stockée sur un serveur.

Quelle partie dois-je soumettre à l'autorité de certification ?

Soumettez uniquement le PEM du CSR. Conservez le PEM de la PRIVATE KEY en sécurité sur votre serveur et ne le partagez jamais à l'extérieur.

Puis-je inclure des caractères génériques ou plusieurs domaines ?

Vous pouvez saisir plusieurs noms DNS dans le SAN, séparés par des virgules ou des sauts de ligne. Consultez la politique de votre autorité de certification pour les règles concernant les caractères génériques.

Outils associés