Sprytne Okazje — promocje, kody rabatowe i wyprzedaże

Generator SSL CSR — wygeneruj żądanie podpisania certyfikatu

Generuj żądanie podpisania certyfikatu (CSR) i parę kluczy RSA do SSL/TLS. Dla Apache, Nginx, IIS. Bezpłatnie.

Bezpieczne (SSL)
Przetwarzanie Lokalne
100% Darmowe
Instrukcja
  • 1
    Wprowadź dane
    Wpisz treść, wklej tekst lub załaduj plik z dysku.
  • 2
    Kliknij przycisk
    Narzędzie natychmiast przetworzy Twoje dane w przeglądarce.
  • 3
    Pobierz wynik
    Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
function runTool() {
  return "Wynik gotowy w 0.1s";
}
Ustaw parametry i kliknij „Przetwórz”, aby zobaczyć wynik.

Oceń to narzędzie:

Powiązane narzędzia

Inne narzędzia, które mogą Ci się przydać

Generator SSL CSR – wygeneruj Certificate Signing Request dla swojej domeny

Bezpieczeństwo transmisji danych w sieci to jeden z kluczowych fundamentów współczesnego internetu. Strony internetowe, sklepy e-commerce, portale bankowości elektronicznej oraz aplikacje webowe muszą bezwzględnie korzystać z szyfrowanego połączenia za pomocą protokołu HTTPS. Aby wdrożyć takie szyfrowanie, konieczne jest zakupienie i zainstalowanie certyfikatu SSL/TLS. Pierwszym i najważniejszym etapem wnioskowania o wydanie certyfikatu u zaufanego Wydawcy (Certificate Authority – CA) jest wygenerowanie żądania podpisania certyfikatu, znanego jako **CSR** (Certificate Signing Request) oraz powiązanego z nim klucza prywatnego (Private Key). Nasz darmowy **generator SSL CSR online** to bezpieczne i profesjonalne narzędzie kryptograficzne. Umożliwia wygenerowanie kodu CSR oraz silnego klucza prywatnego (RSA 2048 lub 4096 bitów) bezpośrednio w Twojej przeglądarce za pomocą bezpiecznych algorytmów lokalnych.

Dzięki temu sprawnie przygotujesz wniosek dla urzędu certyfikacji, zadbasz o poprawność danych w certyfikacie oraz zachowasz pełne bezpieczeństwo swoich kluczy kryptograficznych.

Struktura kodu CSR i znaczenie pól formularza

Kod CSR to zakodowany w formacie Base64 plik tekstowy (zaczynający się od linii -----BEGIN CERTIFICATE REQUEST-----), który zawiera klucz publiczny Twojego serwera oraz szczegółowe informacje identyfikujące Twoją domenę i firmę. Poniższa tabela wyjaśnia znaczenie poszczególnych pól, które należy uzupełnić przed generowaniem:

Nazwa pola Skrót techniczny Opis i przeznaczenie pola Przykład poprawnej wartości
Nazwa powszechna (Common Name) CN Dokładna nazwa domeny internetowej, dla której ma zostać wydany certyfikat SSL (z lub bez www). webp.pl lub *.webp.pl (dla Wildcard)
Nazwa organizacji (Organization) O Oficjalna, pełna nazwa rejestrowa firmy lub instytucji (np. z KRS/CEIDG). Dla osób prywatnych można wpisać "Brak". Nazwa Firmy Sp. z o.o.
Dział / Jednostka (Organizational Unit) OU Nazwa działu w firmie odpowiedzialnego za certyfikację (pole opcjonalne). Dzial IT lub SecOps
Miejscowość / Miasto (Locality) L Fizyczna lokalizacja (siedziba) Twojej organizacji. Warszawa lub Krakow
Województwo / Stan (State) S / ST Województwo lub region, w którym znajduje się organizacja (bez polskich znaków). Mazowieckie lub Malopolskie
Kod kraju (Country) C Dwuliterowy kod kraju zgodnie z normą ISO 3166-1 alpha-2. PL, US, DE

Bezpieczeństwo klucza prywatnego (Private Key) – złota zasada kryptografii

Kryptografia asymetryczna opiera się na parze powiązanych ze sobą kluczy: kluczu publicznym (zawartym w CSR i późniejszym certyfikacie SSL, widocznym dla wszystkich) oraz **kluczu prywatnym (Private Key)**. waga [!IMPORTANT] Klucz prywatny służy do odszyfrowywania danych wysyłanych przez użytkowników do Twojego serwera. **Nigdy, pod żadnym pozorem, nie udostępniaj swojego klucza prywatnego osobom trzecim ani firmom hostingowym przed wdrożeniem.** Generator CSR na naszej stronie działa w całości po stronie klienta (JavaScript w przeglądarce) – oznacza to, że klucz prywatny nie jest wysyłany na nasz serwer i nie jest przez nas zapisywany. Wygenerowany klucz prywatny musisz bezpiecznie zapisać w pliku tekstowym (np. private.key) na swoim komputerze i wgrać na serwer podczas instalacji certyfikatu.

Jak korzystać z generatora SSL CSR? Instrukcja krok po kroku

Przygotowanie żądania podpisania certyfikatu zajmie Ci mniej niż minutę:

  1. Uzupełnij formularz danych: Wpisz nazwę domeny w pole Common Name (np. twojadomena.pl) oraz dane swojej firmy i lokalizację. Unikaj używania polskich znaków diakrytycznych (ą, ć, ę itp.) oraz znaków specjalnych, które nie są obsługiwane przez urzędy certyfikacji.
  2. Wybierz długość klucza: Zalecamy standardową i bezpieczną długość **RSA 2048 bitów**. Możesz również wybrać super-bezpieczną opcję **4096 bitów** (może minimalnie wydłużyć czas negocjacji połączenia HTTPS).
  3. Kliknij „Generuj CSR”: System wygeneruje parę kodów.
  4. Zapisz wygenerowane bloki tekstu:
    • Skopiuj i zapisz zawartość pola **CSR (Certificate Signing Request)** – ten kod wkleisz w panelu firmy, w której kupujesz certyfikat SSL.
    • Skopiuj i zapisz zawartość pola **Private Key** – zachowaj ten klucz w bezpiecznym miejscu, będzie niezbędny podczas instalacji certyfikatu na Twoim hostingu/serwerze VPS.

Często zadawane pytania (FAQ)

Czym jest kod CSR i do czego jest potrzebny przy zamawianiu certyfikatu SSL?

CSR (Certificate Signing Request) to sformatowany blok tekstu zawierający informacje o domenie i firmie oraz klucz publiczny. Jest niezbędny, ponieważ stanowi oficjalny wniosek składany do Urzędu Certyfikacji (CA) o wydanie certyfikatu SSL. Na jego podstawie CA weryfikuje Twoją tożsamość i generuje plik certyfikatu cyfrowego dedykowany dla Twojego serwera.

Jaka jest różnica między kluczem prywatnym (Private Key) a żądaniem CSR?

Klucz prywatny (Private Key) służy do deszyfrowania danych i musi pozostać tajny – znasz go tylko Ty. CSR to publiczny wniosek zawierający dane domeny i powiązany z kluczem prywatnym klucz publiczny (Public Key). CSR wysyłasz do wystawcy certyfikatu w celu podpisania, natomiast klucz prywatny instalujesz bezpośrednio na swoim serwerze webowym.

Jakie dane są wymagane do poprawnego wygenerowania kodu CSR?

Wymagane dane to: nazwa domeny (Common Name, np. domena.pl), dwuliterowy kod kraju (C, np. PL) oraz nazwa miejscowości (L) i województwa (ST). W przypadku certyfikatów typu OV lub EV (z weryfikacją tożsamości firmy) wymagana jest też pełna, prawna nazwa firmy (O).

Co zrobić, jeśli w polu Common Name (CN) podam błędną nazwę domeny?

Certifikat SSL jest wystawiany na konkretną nazwę Common Name. Jeśli popełnisz literówkę lub wpiszesz złą domenę, wystawiony certyfikat nie będzie działał i przeglądarki wyświetlą błąd o braku zgodności zabezpieczeń. W takiej sytuacji musisz wygenerować nowy kod CSR z poprawną nazwą domeny i poprosić wystawcę o ponowne wydanie (re-issue) certyfikatu SSL.

Gdzie i jak wdrożyć certyfikat SSL po otrzymaniu podpisanego kodu z urzędu certyfikacji (CA)?

Po przejściu weryfikacji otrzymasz od CA plik certyfikatu (np. z rozszerzeniem .crt). Aby uruchomić HTTPS, musisz zalogować się do panelu zarządzania hostingiem (np. cPanel, DirectAdmin, Plesk), przejść do sekcji "Zarządzanie certyfikatami SSL" i wkleić tam: wygenerowany wcześniej **klucz prywatny (Private Key)**, otrzymany **certyfikat domeny (Certificate)** oraz opcjonalnie **certyfikat pośredni (CA Bundle / Root)**. Następnie należy przekierować ruch w pliku .htaccess na adresy z https://.

Zainstaluj Webp.pl Miej narzędzia we własnej kieszeni!