Генератор CSR — запрос на сертификат и приватный ключ

Онлайн-инструмент для создания запроса на сертификат (CSR) вместе с приватным ключом. Пара ключей генерируется в браузере через WebCrypto API, там же собирается и подписывается запрос. Выберите RSA или ECDSA, перечислите все имена, которые должен покрывать сертификат, и отправьте полученный запрос в любой удостоверяющий центр — Let's Encrypt, DigiCert, Sectigo, GlobalSign или внутренний УЦ компании.

Как пользоваться

1
Перечислите домены

По одному на строку. Если обслуживаете и example.com, и www.example.com — впишите оба: для сертификата это разные имена.

2
Выберите тип ключа

RSA 2048, если сомневаетесь: он совместим со всем. ECDSA P-256 — если стек современный.

3
Заполните данные организации, если УЦ их просит

Сертификаты с проверкой домена их игнорируют. Для проверки организации и расширенной проверки они обязаны совпадать с юридической регистрацией.

4
Сохраните ключ, отправьте запрос

Скачайте оба файла. CSR — это то, что нужно удостоверяющему центру; ключ вы поставите на сервер рядом с выданным сертификатом.

Впишите домены и получите согласованные между собой запрос и ключ

По одному на строку или через запятую. Первый станет Common Name; все они попадут в расширение SAN — единственное место, куда смотрят браузеры.
Данные организации и пароль ключа (необязательно)
Зашифрованный ключ приходится разблокировать при каждом перезапуске, поэтому веб-серверы почти всегда настраивают с незашифрованным.
Опубликовано Обновлено Автор: