CSR 생성기(브라우저) — RSA 개인키와 인증서 요청 PEM
개발자 도구CSR 생성기(브라우저)는 도메인 주체 정보와 SAN 목록을 ASN.1 PKCS#10 구조로 인코딩하고 Web Crypto API로 서명해 인증서 요청 PEM을 만드는 개발자 보안 도구입니다.
개념 설명
CSR(Certificate Signing Request)은 인증기관에 인증서 발급을 요청할 때 제출하는 공개키와 주체 정보 묶음입니다. 이 도구는 브라우저에서 RSA 키쌍을 만들고, Common Name과 Subject Alternative Name을 포함한 PKCS#10 CSR을 생성합니다. 개인키 PEM도 함께 출력되므로 즉시 안전한 장소에 저장하고 공유 기기에서는 사용하지 않는 것이 안전합니다.
CSR = PEM(SEQUENCE(CertificationRequestInfo, sha256WithRSAEncryption, signature)); private key = PKCS#8 PEM
사용법
- 1Common Name과 SAN 도메인을 입력합니다.
- 2필요하면 조직명, 부서, 국가, 지역 정보를 채웁니다.
- 3생성 버튼을 눌러 CSR PEM과 개인키 PEM을 내려받고, CSR만 인증기관에 제출합니다.
참조표
| 항목 | 설명 |
|---|---|
| CN | 대표 도메인 이름 |
| SAN | 인증서에 포함할 실제 DNS 이름 목록 |
| Private Key | 서버에 보관할 비밀키. 인증기관에 제출하지 않음 |
출처/기준
자주 묻는 질문
개인키가 서버로 전송되나요?
아니요. 키 생성과 CSR 서명은 브라우저 Web Crypto API로 수행되며 개인키는 서버로 보내거나 저장하지 않습니다.
CSR과 개인키 중 무엇을 인증기관에 제출하나요?
CSR PEM만 제출합니다. PRIVATE KEY PEM은 서버에 안전하게 보관해야 하며 외부에 공유하면 안 됩니다.
와일드카드나 여러 도메인을 넣을 수 있나요?
SAN 입력에 줄바꿈이나 쉼표로 여러 DNS 이름을 넣을 수 있습니다. 와일드카드 허용 여부는 인증기관 정책을 확인하세요.