Криптографическая утилита

Генератор CSR — Certificate Signing Request

Сгенерируйте запрос на подпись сертификата (CSR) прямо в браузере — приватный ключ не покидает ваш компьютер. Полезно для покупки коммерческого SSL-сертификата у любого CA (Sectigo, DigiCert, GlobalSign и т.д.).

Генератор загружается...

Максимальная безопасность — генерация на стороне клиента

Приватный ключ RSA 2048 / 4096 или ECDSA P-256 генерируется в вашем браузере (с использованием Web Crypto API). Он никогда не покидает ваш компьютер. BLACKBOX не видит и не хранит ключ.

Поддержка всех стандартных атрибутов

Common Name (CN), Organization (O), Organizational Unit (OU), Locality (L), State (S), Country (C), Email. Плюс SAN (Subject Alternative Names) для мульти-домен сертификатов.

Скачайте CSR + приватный ключ

Оба файла в стандартном формате .pem, готовые к загрузке в CA и установке на сервер. Понятные инструкции — что для чего и где используется.

Или используйте openssl напрямую

Если вы предпочитаете командную строку — предлагаем точные команды openssl для эквивалентной генерации (RSA и ECDSA), плюс инструкцию для случаев, когда целевой сервер уже требует специфический формат (Java keystore, IIS pfx).

Либо, если предпочитаете командную строку, используйте openssl: openssl req -new -newkey rsa:2048 -nodes -keyout domeniu.key -out domeniu.csr -subj "/C=MD/ST=Chisinau/L=Chisinau/O=Numele Companiei SRL/CN=www.domeniu.md". Для мульти-домен или wildcard сертификатов свяжитесь с нами для помощи.

Частые вопросы

Зачем мне нужен CSR?

Для покупки коммерческого SSL-сертификата (Sectigo, DigiCert и т.д.). CA использует CSR как входные данные для выпуска подписанного сертификата. Для Let's Encrypt CSR не нужен — certbot генерирует его автоматически.

Какой ключ использовать, RSA или ECDSA?

RSA 2048 — универсальный стандарт, принимаемый любым браузером и сервером. ECDSA P-256 более современный, с лучшей производительностью, но не поддерживается старыми браузерами (IE на Windows 7-, Android <4.4). Рекомендация: RSA 2048 для совместимости, ECDSA для новых серверов.

Что указать в Common Name (CN)?

Точный домен, для которого нужен сертификат. Для www.domeniu.md → CN = www.domeniu.md. Для wildcard → CN = *.domeniu.md. При нескольких SAN первый SAN может отличаться от CN.

Могу ли я перегенерировать CSR на основе существующего ключа?

Да, если вы сохранили приватный ключ. openssl req -new -key cheia-existenta.key -out csr-nou.csr. Полезно для продления сертификата без смены ключа (хотя мы рекомендуем менять ключ при каждом продлении).

Нужна помощь с генерацией CSR?

Для сложных случаев (Java keystore, IIS pfx, специфические настройки) свяжитесь с нами — проведём вас шаг за шагом.