Trình tạo CSR (trình duyệt) — khóa riêng RSA và PEM yêu cầu chứng chỉ

Lập trình

Trình tạo CSR trên trình duyệt mã hóa thông tin chủ thể và các tên SAN thành cấu trúc ASN.1 PKCS#10, sau đó ký bằng Web Crypto API để tạo ra PEM yêu cầu chứng chỉ.

Bản dịch có hỗ trợ AI đang được rà soát

Trang này được dịch với sự hỗ trợ của AI và chưa được chuyên gia rà soát. Hãy kiểm tra các nguồn trích dẫn trước khi dùng cho quyết định quan trọng.

Giới thiệu

CSR (Certificate Signing Request) là tập hợp khóa công khai và thông tin chủ thể được gửi tới tổ chức phát hành chứng chỉ khi yêu cầu cấp chứng chỉ. Công cụ này tạo một cặp khóa RSA trong trình duyệt và tạo CSR PKCS#10 với các giá trị Common Name và Subject Alternative Name. Nó cũng xuất ra PEM khóa riêng, vì vậy hãy lưu ngay ở nơi an toàn và tránh sử dụng các thiết bị dùng chung.

CSR = PEM(SEQUENCE(CertificationRequestInfo, sha256WithRSAEncryption, signature)); private key = PKCS#8 PEM

Cách dùng

  1. 1Nhập Common Name và các miền SAN.
  2. 2Điền tổ chức, đơn vị, quốc gia, tỉnh/thành và địa phương nếu cần.
  3. 3Tạo PEM CSR và PEM khóa riêng, sau đó chỉ gửi CSR tới tổ chức phát hành chứng chỉ của bạn.

Tham khảo

Trình tạo CSR (trình duyệt) — khóa riêng RSA và PEM yêu cầu chứng chỉ Tham khảo
TrườngÝ nghĩa
CNtên miền chính
SANcác tên DNS được đưa vào chứng chỉ
Private Keykhóa bí mật lưu trên máy chủ; không gửi tới CA

Nguồn và tiêu chuẩn

Câu hỏi thường gặp

Khóa riêng có được gửi tới máy chủ không?

Không. Việc tạo khóa và ký CSR sử dụng Web Crypto API của trình duyệt; khóa riêng không được gửi tới hay lưu trên máy chủ.

Tôi gửi phần nào tới tổ chức phát hành chứng chỉ?

Chỉ gửi PEM CSR. Hãy giữ PEM PRIVATE KEY an toàn trên máy chủ của bạn và không bao giờ chia sẻ ra bên ngoài.

Tôi có thể thêm ký tự đại diện hoặc nhiều miền không?

Bạn có thể nhập nhiều tên DNS trong SAN, phân tách bằng dấu phẩy hoặc dấu xuống dòng. Hãy kiểm tra chính sách của tổ chức phát hành chứng chỉ về quy tắc ký tự đại diện (wildcard).

Công cụ liên quan