CSR 생성기(브라우저) — RSA 개인키와 인증서 요청 PEM

개발자 도구

CSR 생성기(브라우저)는 도메인 주체 정보와 SAN 목록을 ASN.1 PKCS#10 구조로 인코딩하고 Web Crypto API로 서명해 인증서 요청 PEM을 만드는 개발자 보안 도구입니다.

개념 설명

CSR(Certificate Signing Request)은 인증기관에 인증서 발급을 요청할 때 제출하는 공개키와 주체 정보 묶음입니다. 이 도구는 브라우저에서 RSA 키쌍을 만들고, Common Name과 Subject Alternative Name을 포함한 PKCS#10 CSR을 생성합니다. 개인키 PEM도 함께 출력되므로 즉시 안전한 장소에 저장하고 공유 기기에서는 사용하지 않는 것이 안전합니다.

CSR = PEM(SEQUENCE(CertificationRequestInfo, sha256WithRSAEncryption, signature)); private key = PKCS#8 PEM

사용법

  1. 1Common Name과 SAN 도메인을 입력합니다.
  2. 2필요하면 조직명, 부서, 국가, 지역 정보를 채웁니다.
  3. 3생성 버튼을 눌러 CSR PEM과 개인키 PEM을 내려받고, CSR만 인증기관에 제출합니다.

참조표

CSR 생성기(브라우저) — RSA 개인키와 인증서 요청 PEM 참조표
항목설명
CN대표 도메인 이름
SAN인증서에 포함할 실제 DNS 이름 목록
Private Key서버에 보관할 비밀키. 인증기관에 제출하지 않음

출처/기준

자주 묻는 질문

개인키가 서버로 전송되나요?

아니요. 키 생성과 CSR 서명은 브라우저 Web Crypto API로 수행되며 개인키는 서버로 보내거나 저장하지 않습니다.

CSR과 개인키 중 무엇을 인증기관에 제출하나요?

CSR PEM만 제출합니다. PRIVATE KEY PEM은 서버에 안전하게 보관해야 하며 외부에 공유하면 안 됩니다.

와일드카드나 여러 도메인을 넣을 수 있나요?

SAN 입력에 줄바꿈이나 쉼표로 여러 DNS 이름을 넣을 수 있습니다. 와일드카드 허용 여부는 인증기관 정책을 확인하세요.

관련 도구