CSR生成器(ブラウザ)— RSA秘密鍵と証明書要求PEM
開発者ツールブラウザのCSR生成器は、サブジェクト情報とSAN名をASN.1 PKCS#10構造にエンコードし、Web Crypto APIで署名して証明書要求PEMを生成します。
AI支援翻訳をレビュー中
このページはAIの支援で翻訳され、まだ専門家によるレビューを完了していません。重要な判断の前に、引用元をご確認ください。
概要
CSR(Certificate Signing Request)は、証明書の発行を要求する際に認証局へ提出する公開鍵とサブジェクト情報のまとまりです。このツールはブラウザでRSA鍵ペアを作成し、Common NameとSubject Alternative Nameの値を含むPKCS#10 CSRを生成します。秘密鍵PEMも出力されるため、すぐに安全な場所に保存し、共有端末での使用は避けてください。
CSR = PEM(SEQUENCE(CertificationRequestInfo, sha256WithRSAEncryption, signature)); private key = PKCS#8 PEM
使い方
- 1Common NameとSANドメインを入力します。
- 2必要に応じて組織名、部署、国、都道府県、地域を入力します。
- 3CSR PEMと秘密鍵PEMを生成し、CSRのみを認証局に提出します。
参照表
| 項目 | 説明 |
|---|---|
| CN | 主要なドメイン名 |
| SAN | 証明書に含まれるDNS名 |
| Private Key | サーバーに保管する秘密鍵。認証局(CA)には提出しない |
出典・基準
よくある質問
秘密鍵はサーバーに送信されますか?
いいえ。鍵の生成とCSRの署名はブラウザのWeb Crypto APIで行われ、秘密鍵はサーバーに送信・保存されません。
認証局にはどちらを提出しますか?
CSR PEMのみを提出します。PRIVATE KEY PEMはサーバーに安全に保管し、外部に共有しないでください。
ワイルドカードや複数のドメインを含められますか?
SAN入力にカンマや改行で複数のDNS名を入力できます。ワイルドカードの可否は認証局のポリシーを確認してください。