Gerador de CSR (navegador) — chave privada RSA e PEM de solicitação de certificado

Desenvolvimento

Um gerador de CSR no navegador codifica os dados do titular e os nomes SAN em uma estrutura ASN.1 PKCS#10 e, em seguida, os assina com a Web Crypto API para produzir um PEM de solicitação de certificado.

Tradução assistida por IA em revisão

Esta página foi traduzida com ajuda de IA e ainda não recebeu revisão profissional. Consulte as fontes citadas antes de usá-la em uma decisão importante.

O que é

Um CSR (Certificate Signing Request) é o conjunto de chave pública e informações do titular que se envia a uma autoridade certificadora ao solicitar um certificado. Esta ferramenta cria um par de chaves RSA no navegador e gera um CSR PKCS#10 com os valores de Common Name e Subject Alternative Name. Também gera o PEM da chave privada, então guarde-o imediatamente em um local seguro e evite usar dispositivos compartilhados.

CSR = PEM(SEQUENCE(CertificationRequestInfo, sha256WithRSAEncryption, signature)); private key = PKCS#8 PEM

Como usar

  1. 1Informe o Common Name e os domínios SAN.
  2. 2Preencha a organização, o departamento, o país, o estado e a localidade se necessário.
  3. 3Gere o PEM do CSR e o PEM da chave privada e envie apenas o CSR à sua autoridade certificadora.

Referência

Gerador de CSR (navegador) — chave privada RSA e PEM de solicitação de certificado Referência
CampoSignificado
CNnome de domínio principal
SANnomes DNS incluídos no certificado
Private Keychave secreta guardada no servidor; não a envie à AC

Fontes e padrões

Perguntas frequentes

A chave privada é enviada a um servidor?

Não. A geração de chaves e a assinatura do CSR usam a Web Crypto API do navegador; a chave privada não é enviada nem armazenada em nenhum servidor.

Qual parte envio à autoridade certificadora?

Envie apenas o PEM do CSR. Guarde o PEM da PRIVATE KEY de forma segura no seu servidor e nunca o compartilhe externamente.

Posso incluir curingas ou vários domínios?

Você pode informar vários nomes DNS no SAN separados por vírgulas ou quebras de linha. Consulte a política da sua autoridade certificadora para as regras de curingas.

Ferramentas relacionadas