Криптографическая утилита
Генератор CSR — Certificate Signing Request
Сгенерируйте запрос на подпись сертификата (CSR) прямо в браузере — приватный ключ не покидает ваш компьютер. Полезно для покупки коммерческого SSL-сертификата у любого CA (Sectigo, DigiCert, GlobalSign и т.д.).
Генератор загружается...
Максимальная безопасность — генерация на стороне клиента
Приватный ключ RSA 2048 / 4096 или ECDSA P-256 генерируется в вашем браузере (с использованием Web Crypto API). Он никогда не покидает ваш компьютер. BLACKBOX не видит и не хранит ключ.
Поддержка всех стандартных атрибутов
Common Name (CN), Organization (O), Organizational Unit (OU), Locality (L), State (S), Country (C), Email. Плюс SAN (Subject Alternative Names) для мульти-домен сертификатов.
Скачайте CSR + приватный ключ
Оба файла в стандартном формате .pem, готовые к загрузке в CA и установке на сервер. Понятные инструкции — что для чего и где используется.
Или используйте openssl напрямую
Если вы предпочитаете командную строку — предлагаем точные команды openssl для эквивалентной генерации (RSA и ECDSA), плюс инструкцию для случаев, когда целевой сервер уже требует специфический формат (Java keystore, IIS pfx).
Либо, если предпочитаете командную строку, используйте openssl: openssl req -new -newkey rsa:2048 -nodes -keyout domeniu.key -out domeniu.csr -subj "/C=MD/ST=Chisinau/L=Chisinau/O=Numele Companiei SRL/CN=www.domeniu.md". Для мульти-домен или wildcard сертификатов свяжитесь с нами для помощи.
Частые вопросы
Зачем мне нужен CSR?
Для покупки коммерческого SSL-сертификата (Sectigo, DigiCert и т.д.). CA использует CSR как входные данные для выпуска подписанного сертификата. Для Let's Encrypt CSR не нужен — certbot генерирует его автоматически.
Какой ключ использовать, RSA или ECDSA?
RSA 2048 — универсальный стандарт, принимаемый любым браузером и сервером. ECDSA P-256 более современный, с лучшей производительностью, но не поддерживается старыми браузерами (IE на Windows 7-, Android <4.4). Рекомендация: RSA 2048 для совместимости, ECDSA для новых серверов.
Что указать в Common Name (CN)?
Точный домен, для которого нужен сертификат. Для www.domeniu.md → CN = www.domeniu.md. Для wildcard → CN = *.domeniu.md. При нескольких SAN первый SAN может отличаться от CN.
Могу ли я перегенерировать CSR на основе существующего ключа?
Да, если вы сохранили приватный ключ. openssl req -new -key cheia-existenta.key -out csr-nou.csr. Полезно для продления сертификата без смены ключа (хотя мы рекомендуем менять ключ при каждом продлении).
Нужна помощь с генерацией CSR?
Для сложных случаев (Java keystore, IIS pfx, специфические настройки) свяжитесь с нами — проведём вас шаг за шагом.