Utilitar criptografic

Generator CSR — Certificate Signing Request

Generați o cerere de semnare a certificatului (CSR) direct în browser, fără ca cheia privată să părăsească calculatorul dvs. Util pentru achiziționarea unui certificat SSL comercial de la orice CA (Sectigo, DigiCert, GlobalSign, etc.).

Generatorul se încarcă...

Securitate maximă — generare client-side

Cheia privată RSA 2048 / 4096 sau ECDSA P-256 se generează în browser-ul dvs. (folosind Web Crypto API). Niciodată nu părăsește calculatorul. BLACKBOX nu vede și nu stochează cheia.

Suport pentru toate atributele standard

Common Name (CN), Organization (O), Organizational Unit (OU), Locality (L), State (S), Country (C), Email. Plus SAN (Subject Alternative Names) pentru certificate multi-domain.

Descărcați CSR + cheia privată

Ambele fișiere ca .pem standard, gata de upload la CA și de instalat pe server. Instrucțiuni clare pentru ce este fiecare și unde se folosește.

Sau folosiți openssl direct

Dacă preferați linia de comandă: oferim comenzile openssl exacte pentru generare echivalentă (RSA și ECDSA), plus un walkthrough pentru cazurile când serverul țintă are deja un format specific (Java keystore, IIS pfx).

Sau, dacă preferați linia de comandă, folosiți openssl: openssl req -new -newkey rsa:2048 -nodes -keyout domeniu.key -out domeniu.csr -subj "/C=MD/ST=Chisinau/L=Chisinau/O=Numele Companiei SRL/CN=www.domeniu.md". Pentru certificate multi-domain sau wildcard, contactați-ne pentru asistență.

Întrebări frecvente

De ce am nevoie de un CSR?

Pentru achiziționarea unui certificat SSL comercial (Sectigo, DigiCert, etc.). CA-ul folosește CSR-ul ca input pentru a emite certificatul semnat. Pentru Let's Encrypt nu aveți nevoie de CSR — certbot îl generează automat.

Care cheie să folosesc, RSA sau ECDSA?

RSA 2048 este standardul universal — orice browser și server o acceptă. ECDSA P-256 este mai modern, performanță mai bună, dar nu suportat de browsere vechi (IE pe Windows 7-, Android <4.4). Recomandare: RSA 2048 pentru compatibilitate, ECDSA pentru servere noi.

Ce să pun la Common Name (CN)?

Domeniul exact pentru care vreți certificatul. Pentru www.domeniu.md → CN = www.domeniu.md. Pentru wildcard → CN = *.domeniu.md. Pentru SAN multiplu, primul SAN poate fi diferit de CN.

Pot regenera CSR pe baza unei chei existente?

Da, dacă păstrați cheia privată. openssl req -new -key cheia-existenta.key -out csr-nou.csr. Util pentru reînnoirea certificatului fără a schimba cheia (deși recomandăm rotirea cheii la fiecare reînnoire).

Aveți nevoie de asistență la generare CSR?

Pentru cazuri complexe (Java keystore, IIS pfx, configurări specifice), contactați-ne și vă ghidăm pas cu pas.