Generator SSL CSR — wygeneruj żądanie podpisania certyfikatu
Generuj żądanie podpisania certyfikatu (CSR) i parę kluczy RSA do SSL/TLS. Dla Apache, Nginx, IIS. Bezpłatnie.
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
return "Wynik gotowy w 0.1s";
}
=== CSR ===
Certificate Request:
Data:
Version: 1 (0x0)
Subject: CN=example.com, C=PL, O=Example, Inc., OU=IT Department, L=Warsaw, ST=Mazowieckie/[email protected]
Subject Public Key Info:
Public Key Algorithm: rsaEncryption
Public-Key: (2048 bit)
Modulus:
00:b0:7c:00:c7:40:e1:fd:6e:11:f8:6b:3f:ab:64:
eb:4c:95:e8:94:e2:9f:27:0d:18:84:a5:b6:a5:b7:
5b:48:7b:fe:d0:f9:33:df:a6:e6:f0:69:51:e9:53:
29:2b:57:f4:a1:03:49:52:f7:54:8d:72:23:b4:24:
53:5b:0d:fe:69:38:d7:96:da:df:26:87:48:18:49:
8a:53:f3:86:24:84:27:1b:f1:f9:a1:36:e9:54:76:
59:ca:f7:17:20:72:db:7c:fd:d3:7b:e1:20:eb:a6:
a7:18:e1:ba:a8:58:07:78:2c:be:36:10:d6:f7:71:
8b:3c:3b:ba:32:b5:b9:3a:5f:08:38:49:58:36:9b:
4c:c9:96:85:5b:e7:0b:0e:03:35:86:fc:37:d0:57:
46:20:db:99:07:c0:32:57:4f:eb:56:7f:e9:eb:06:
73:39:51:9f:11:76:f9:6a:05:b4:4b:d6:79:75:d0:
d1:6d:81:6f:5f:c1:3a:c4:0c:71:a7:c4:88:f8:81:
98:d4:8e:6b:8b:4d:de:c8:c7:41:da:5b:aa:ab:5f:
37:39:98:b6:6c:6b:99:e1:a4:3c:ec:f1:38:af:99:
8a:92:f7:4a:90:b5:73:c1:89:22:63:ff:12:f5:76:
2a:87:6d:3a:96:72:7f:dc:59:7f:88:d9:c2:05:b2:
eb:71
Exponent: 65537 (0x10001)
Attributes:
Requested Extensions:
X509v3 Subject Alternative Name:
DNS:example.com, DNS:www.example.com, DNS:api.example.com
Signature Algorithm: sha256WithRSAEncryption
Signature Value:
9b:b7:00:bd:0f:20:f8:bf:ab:e4:2b:61:2a:b9:b8:59:f9:4f:
1a:12:98:23:7b:80:b2:d2:e9:21:3b:33:fd:79:47:00:52:9e:
c1:5d:ee:57:97:c4:e9:f2:3e:be:09:13:86:75:95:60:fb:97:
d8:d1:51:e2:8e:e8:c2:e9:19:c5:46:16:fe:69:0e:09:e8:65:
81:92:f8:d7:ff:59:16:34:04:0c:23:6f:c6:ec:ab:4f:0f:24:
ca:25:4b:7a:ac:b2:3d:b5:b2:1b:18:31:ae:da:85:b9:d8:ea:
f3:f0:69:ce:24:70:80:bb:c6:eb:f8:25:cb:11:af:dd:2d:f5:
24:48:aa:fa:6c:1b:50:fe:d1:cd:ed:43:a7:e4:54:fb:69:bf:
57:de:ce:01:56:83:57:4c:47:90:7c:88:5e:ef:48:08:f6:f3:
f5:9f:1f:d5:65:8d:56:97:ac:c9:ad:17:52:15:28:0f:2f:21:
80:dd:31:81:da:1c:50:e8:b2:3b:63:ca:17:8c:04:1e:86:34:
c4:31:71:fe:1e:a4:67:07:02:ce:34:a4:0a:ad:9e:1a:33:9e:
18:83:40:f1:56:a3:e4:31:b0:8b:f8:1d:ec:70:c2:3e:67:db:
71:68:40:8c:2b:56:62:d3:ef:1e:56:5d:56:51:92:45:3b:77:
69:13:87:fb
-----BEGIN CERTIFICATE REQUEST-----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-----END CERTIFICATE REQUEST-----
=== Klucz prywatny ===
-----BEGIN PRIVATE KEY-----
MIIEvQIBADANBgkqhkiG9w0BAQEFAASCBKcwggSjAgEAAoIBAQCwfADHQOH9bhH4
az+rZOtMleiU4p8nDRiEpbalt1tIe/7Q+TPfpubwaVHpUykrV/ShA0lS91SNciO0
JFNbDf5pONeW2t8mh0gYSYpT84YkhCcb8fmhNulUdlnK9xcgctt8/dN74SDrpqcY
4bqoWAd4LL42ENb3cYs8O7oytbk6Xwg4SVg2m0zJloVb5wsOAzWG/DfQV0Yg25kH
wDJXT+tWf+nrBnM5UZ8RdvlqBbRL1nl10NFtgW9fwTrEDHGnxIj4gZjUjmuLTd7I
x0HaW6qrXzc5mLZsa5nhpDzs8TivmYqS90qQtXPBiSJj/xL1diqHbTqWcn/cWX+I
2cIFsutxAgMBAAECggEABH2LOYalmWCpFWSJMK+3KvIvgkZH3WMAajObM5k4Od5p
y+BjWP/ypVBQtLqYdBFfWI9wWKuRW635SZaZBlqTTBMVrTFxdxX/GBsa6WrrUVeJ
dTURcHAovKzsOPVTgdBaVFJTBLZkM4rAeqoXqTvgKMceqdqA1bfuXoB4itzD0z/X
4Sakbm8g0/6OuPPnR51Hw0V+vCThaQGMW07DRLmqIEMCRYi/HJkK6aWOhWdhtLTJ
goLjOUnMcn3g7DmGcJ4UsnUmIARDlzAbfXlINfDNNkLroHyudYskBPtnyBT+5OgE
LeIgDTqE1vh82DZ4/1De/A2pPsbEphtx6o60AlThFwKBgQDsrILOIZcQsPa0tFFW
9kZm2EmYmPMcHF9sOSK8NJeUm4MHrnI9hkrdwl43XuMtoyE7snsnGJn9Ul5qA6Ys
E7mBrJbKcbjG/NyhJCwB3BPY3fvxOw+8BEWLtfusiUr6gRLGBIOglzCn7GeOh6DZ
hEiCDj8cm3Pzd76TM6HBsjBSswKBgQC+5Ua3+UvjzS9nGxd4wNWLH84GXNVNbAr5
A96LK47VZf30CenadCKKjIK9caBl8fCLegsEWJXPz3dS7GRT1YR+bLfS47v86ppH
6qXkOp0AYw14mCob6sgW5wuLyRXvSS0sgdDwdtwQTjXyoXF1lDOtFzW/V8wM/OLE
uTiHRI8LSwKBgDZdUhajZJ3y6FiN6vk8zOMm35Dr4Twd0FV9slrlAcSjDDAhhCBZ
zqytzxKM+0YqaKHb16odXpHv77wOZodNaJk+2cxa3wTmZI+nTWyH7w8rvomk9XJM
0OTMwqjZSJ3ONE/EDbA/ym9oQElfIjWUy0sElr6tfq74XJBXldp2Yd89AoGBAJaJ
9GTswb4Zd0JWCQJ+/2fBYxV9a/CsPVL2jC8v4GnFDqm+j55oazzbZdbDnnwGeW1k
hv+cZDgHIdBQ/yVlgiC415YFZaAj2hrQnpYG6vz9IAhz5vExCy2UcnR/1T5odKle
jkizUwPAyaZXTkQs5TugzA/iytWLL8F3V27E0BFVAoGAOcCz7UKFI8gM+GIHdjko
l0UYzcnxPKZvutFbsaLilqRJclETxJXwkcLlGVfXaySh8MumZxd+DWqntuStBT8T
cIXvaVCtl3ikGGXp5PA3Y78ChhwE1XiE5tNf07tjRy1FQo2kPAhPPwu+Wot91e94
enJ0f+HQIoDcoTYhj1qDns0=
-----END PRIVATE KEY-----
Oceń to narzędzie:
Powiązane narzędzia
Inne narzędzia, które mogą Ci się przydaćGenerator SSL CSR – wygeneruj Certificate Signing Request dla swojej domeny
Bezpieczeństwo transmisji danych w sieci to jeden z kluczowych fundamentów współczesnego internetu. Strony internetowe, sklepy e-commerce, portale bankowości elektronicznej oraz aplikacje webowe muszą bezwzględnie korzystać z szyfrowanego połączenia za pomocą protokołu HTTPS. Aby wdrożyć takie szyfrowanie, konieczne jest zakupienie i zainstalowanie certyfikatu SSL/TLS. Pierwszym i najważniejszym etapem wnioskowania o wydanie certyfikatu u zaufanego Wydawcy (Certificate Authority – CA) jest wygenerowanie żądania podpisania certyfikatu, znanego jako **CSR** (Certificate Signing Request) oraz powiązanego z nim klucza prywatnego (Private Key). Nasz darmowy **generator SSL CSR online** to bezpieczne i profesjonalne narzędzie kryptograficzne. Umożliwia wygenerowanie kodu CSR oraz silnego klucza prywatnego (RSA 2048 lub 4096 bitów) bezpośrednio w Twojej przeglądarce za pomocą bezpiecznych algorytmów lokalnych.
Dzięki temu sprawnie przygotujesz wniosek dla urzędu certyfikacji, zadbasz o poprawność danych w certyfikacie oraz zachowasz pełne bezpieczeństwo swoich kluczy kryptograficznych.
Struktura kodu CSR i znaczenie pól formularza
Kod CSR to zakodowany w formacie Base64 plik tekstowy (zaczynający się od linii -----BEGIN CERTIFICATE REQUEST-----), który zawiera klucz publiczny Twojego serwera oraz szczegółowe informacje identyfikujące Twoją domenę i firmę. Poniższa tabela wyjaśnia znaczenie poszczególnych pól, które należy uzupełnić przed generowaniem:
| Nazwa pola | Skrót techniczny | Opis i przeznaczenie pola | Przykład poprawnej wartości |
|---|---|---|---|
| Nazwa powszechna (Common Name) | CN | Dokładna nazwa domeny internetowej, dla której ma zostać wydany certyfikat SSL (z lub bez www). | webp.pl lub *.webp.pl (dla Wildcard) |
| Nazwa organizacji (Organization) | O | Oficjalna, pełna nazwa rejestrowa firmy lub instytucji (np. z KRS/CEIDG). Dla osób prywatnych można wpisać "Brak". | Nazwa Firmy Sp. z o.o. |
| Dział / Jednostka (Organizational Unit) | OU | Nazwa działu w firmie odpowiedzialnego za certyfikację (pole opcjonalne). | Dzial IT lub SecOps |
| Miejscowość / Miasto (Locality) | L | Fizyczna lokalizacja (siedziba) Twojej organizacji. | Warszawa lub Krakow |
| Województwo / Stan (State) | S / ST | Województwo lub region, w którym znajduje się organizacja (bez polskich znaków). | Mazowieckie lub Malopolskie |
| Kod kraju (Country) | C | Dwuliterowy kod kraju zgodnie z normą ISO 3166-1 alpha-2. | PL, US, DE |
Bezpieczeństwo klucza prywatnego (Private Key) – złota zasada kryptografii
Kryptografia asymetryczna opiera się na parze powiązanych ze sobą kluczy: kluczu publicznym (zawartym w CSR i późniejszym certyfikacie SSL, widocznym dla wszystkich) oraz **kluczu prywatnym (Private Key)**.
private.key) na swoim komputerze i wgrać na serwer podczas instalacji certyfikatu.
Jak korzystać z generatora SSL CSR? Instrukcja krok po kroku
Przygotowanie żądania podpisania certyfikatu zajmie Ci mniej niż minutę:
- Uzupełnij formularz danych: Wpisz nazwę domeny w pole Common Name (np.
twojadomena.pl) oraz dane swojej firmy i lokalizację. Unikaj używania polskich znaków diakrytycznych (ą, ć, ę itp.) oraz znaków specjalnych, które nie są obsługiwane przez urzędy certyfikacji. - Wybierz długość klucza: Zalecamy standardową i bezpieczną długość **RSA 2048 bitów**. Możesz również wybrać super-bezpieczną opcję **4096 bitów** (może minimalnie wydłużyć czas negocjacji połączenia HTTPS).
- Kliknij „Generuj CSR”: System wygeneruje parę kodów.
- Zapisz wygenerowane bloki tekstu:
- Skopiuj i zapisz zawartość pola **CSR (Certificate Signing Request)** – ten kod wkleisz w panelu firmy, w której kupujesz certyfikat SSL.
- Skopiuj i zapisz zawartość pola **Private Key** – zachowaj ten klucz w bezpiecznym miejscu, będzie niezbędny podczas instalacji certyfikatu na Twoim hostingu/serwerze VPS.
Często zadawane pytania (FAQ)
Czym jest kod CSR i do czego jest potrzebny przy zamawianiu certyfikatu SSL?
CSR (Certificate Signing Request) to sformatowany blok tekstu zawierający informacje o domenie i firmie oraz klucz publiczny. Jest niezbędny, ponieważ stanowi oficjalny wniosek składany do Urzędu Certyfikacji (CA) o wydanie certyfikatu SSL. Na jego podstawie CA weryfikuje Twoją tożsamość i generuje plik certyfikatu cyfrowego dedykowany dla Twojego serwera.
Jaka jest różnica między kluczem prywatnym (Private Key) a żądaniem CSR?
Klucz prywatny (Private Key) służy do deszyfrowania danych i musi pozostać tajny – znasz go tylko Ty. CSR to publiczny wniosek zawierający dane domeny i powiązany z kluczem prywatnym klucz publiczny (Public Key). CSR wysyłasz do wystawcy certyfikatu w celu podpisania, natomiast klucz prywatny instalujesz bezpośrednio na swoim serwerze webowym.
Jakie dane są wymagane do poprawnego wygenerowania kodu CSR?
Wymagane dane to: nazwa domeny (Common Name, np. domena.pl), dwuliterowy kod kraju (C, np. PL) oraz nazwa miejscowości (L) i województwa (ST). W przypadku certyfikatów typu OV lub EV (z weryfikacją tożsamości firmy) wymagana jest też pełna, prawna nazwa firmy (O).
Co zrobić, jeśli w polu Common Name (CN) podam błędną nazwę domeny?
Certifikat SSL jest wystawiany na konkretną nazwę Common Name. Jeśli popełnisz literówkę lub wpiszesz złą domenę, wystawiony certyfikat nie będzie działał i przeglądarki wyświetlą błąd o braku zgodności zabezpieczeń. W takiej sytuacji musisz wygenerować nowy kod CSR z poprawną nazwą domeny i poprosić wystawcę o ponowne wydanie (re-issue) certyfikatu SSL.
Gdzie i jak wdrożyć certyfikat SSL po otrzymaniu podpisanego kodu z urzędu certyfikacji (CA)?
Po przejściu weryfikacji otrzymasz od CA plik certyfikatu (np. z rozszerzeniem .crt). Aby uruchomić HTTPS, musisz zalogować się do panelu zarządzania hostingiem (np. cPanel, DirectAdmin, Plesk), przejść do sekcji "Zarządzanie certyfikatami SSL" i wkleić tam: wygenerowany wcześniej **klucz prywatny (Private Key)**, otrzymany **certyfikat domeny (Certificate)** oraz opcjonalnie **certyfikat pośredni (CA Bundle / Root)**. Następnie należy przekierować ruch w pliku .htaccess na adresy z https://.