Gerador de CSR (navegador) — chave privada RSA e PEM de solicitação de certificado
DesenvolvimentoUm gerador de CSR no navegador codifica os dados do titular e os nomes SAN em uma estrutura ASN.1 PKCS#10 e, em seguida, os assina com a Web Crypto API para produzir um PEM de solicitação de certificado.
Esta página foi traduzida com ajuda de IA e ainda não recebeu revisão profissional. Consulte as fontes citadas antes de usá-la em uma decisão importante.
O que é
Um CSR (Certificate Signing Request) é o conjunto de chave pública e informações do titular que se envia a uma autoridade certificadora ao solicitar um certificado. Esta ferramenta cria um par de chaves RSA no navegador e gera um CSR PKCS#10 com os valores de Common Name e Subject Alternative Name. Também gera o PEM da chave privada, então guarde-o imediatamente em um local seguro e evite usar dispositivos compartilhados.
Como usar
- 1Informe o Common Name e os domínios SAN.
- 2Preencha a organização, o departamento, o país, o estado e a localidade se necessário.
- 3Gere o PEM do CSR e o PEM da chave privada e envie apenas o CSR à sua autoridade certificadora.
Referência
| Campo | Significado |
|---|---|
| CN | nome de domínio principal |
| SAN | nomes DNS incluídos no certificado |
| Private Key | chave secreta guardada no servidor; não a envie à AC |
Fontes e padrões
Perguntas frequentes
A chave privada é enviada a um servidor?
Não. A geração de chaves e a assinatura do CSR usam a Web Crypto API do navegador; a chave privada não é enviada nem armazenada em nenhum servidor.
Qual parte envio à autoridade certificadora?
Envie apenas o PEM do CSR. Guarde o PEM da PRIVATE KEY de forma segura no seu servidor e nunca o compartilhe externamente.
Posso incluir curingas ou vários domínios?
Você pode informar vários nomes DNS no SAN separados por vírgulas ou quebras de linha. Consulte a política da sua autoridade certificadora para as regras de curingas.