Generator SSL CSR — wygeneruj żądanie podpisania certyfikatu
Generuj żądanie podpisania certyfikatu (CSR) i parę kluczy RSA do SSL/TLS. Dla Apache, Nginx, IIS. Bezpłatnie.
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
return "Wynik gotowy w 0.1s";
}
Oceń to narzędzie:
Powiązane narzędzia
Inne narzędzia, które mogą Ci się przydaćGenerator SSL CSR – wygeneruj Certificate Signing Request dla swojej domeny
Bezpieczeństwo transmisji danych w sieci to jeden z kluczowych fundamentów współczesnego internetu. Strony internetowe, sklepy e-commerce, portale bankowości elektronicznej oraz aplikacje webowe muszą bezwzględnie korzystać z szyfrowanego połączenia za pomocą protokołu HTTPS. Aby wdrożyć takie szyfrowanie, konieczne jest zakupienie i zainstalowanie certyfikatu SSL/TLS. Pierwszym i najważniejszym etapem wnioskowania o wydanie certyfikatu u zaufanego Wydawcy (Certificate Authority – CA) jest wygenerowanie żądania podpisania certyfikatu, znanego jako **CSR** (Certificate Signing Request) oraz powiązanego z nim klucza prywatnego (Private Key). Nasz darmowy **generator SSL CSR online** to bezpieczne i profesjonalne narzędzie kryptograficzne. Umożliwia wygenerowanie kodu CSR oraz silnego klucza prywatnego (RSA 2048 lub 4096 bitów) bezpośrednio w Twojej przeglądarce za pomocą bezpiecznych algorytmów lokalnych.
Dzięki temu sprawnie przygotujesz wniosek dla urzędu certyfikacji, zadbasz o poprawność danych w certyfikacie oraz zachowasz pełne bezpieczeństwo swoich kluczy kryptograficznych.
Struktura kodu CSR i znaczenie pól formularza
Kod CSR to zakodowany w formacie Base64 plik tekstowy (zaczynający się od linii -----BEGIN CERTIFICATE REQUEST-----), który zawiera klucz publiczny Twojego serwera oraz szczegółowe informacje identyfikujące Twoją domenę i firmę. Poniższa tabela wyjaśnia znaczenie poszczególnych pól, które należy uzupełnić przed generowaniem:
| Nazwa pola | Skrót techniczny | Opis i przeznaczenie pola | Przykład poprawnej wartości |
|---|---|---|---|
| Nazwa powszechna (Common Name) | CN | Dokładna nazwa domeny internetowej, dla której ma zostać wydany certyfikat SSL (z lub bez www). | webp.pl lub *.webp.pl (dla Wildcard) |
| Nazwa organizacji (Organization) | O | Oficjalna, pełna nazwa rejestrowa firmy lub instytucji (np. z KRS/CEIDG). Dla osób prywatnych można wpisać "Brak". | Nazwa Firmy Sp. z o.o. |
| Dział / Jednostka (Organizational Unit) | OU | Nazwa działu w firmie odpowiedzialnego za certyfikację (pole opcjonalne). | Dzial IT lub SecOps |
| Miejscowość / Miasto (Locality) | L | Fizyczna lokalizacja (siedziba) Twojej organizacji. | Warszawa lub Krakow |
| Województwo / Stan (State) | S / ST | Województwo lub region, w którym znajduje się organizacja (bez polskich znaków). | Mazowieckie lub Malopolskie |
| Kod kraju (Country) | C | Dwuliterowy kod kraju zgodnie z normą ISO 3166-1 alpha-2. | PL, US, DE |
Bezpieczeństwo klucza prywatnego (Private Key) – złota zasada kryptografii
Kryptografia asymetryczna opiera się na parze powiązanych ze sobą kluczy: kluczu publicznym (zawartym w CSR i późniejszym certyfikacie SSL, widocznym dla wszystkich) oraz **kluczu prywatnym (Private Key)**.
private.key) na swoim komputerze i wgrać na serwer podczas instalacji certyfikatu.
Jak korzystać z generatora SSL CSR? Instrukcja krok po kroku
Przygotowanie żądania podpisania certyfikatu zajmie Ci mniej niż minutę:
- Uzupełnij formularz danych: Wpisz nazwę domeny w pole Common Name (np.
twojadomena.pl) oraz dane swojej firmy i lokalizację. Unikaj używania polskich znaków diakrytycznych (ą, ć, ę itp.) oraz znaków specjalnych, które nie są obsługiwane przez urzędy certyfikacji. - Wybierz długość klucza: Zalecamy standardową i bezpieczną długość **RSA 2048 bitów**. Możesz również wybrać super-bezpieczną opcję **4096 bitów** (może minimalnie wydłużyć czas negocjacji połączenia HTTPS).
- Kliknij „Generuj CSR”: System wygeneruje parę kodów.
- Zapisz wygenerowane bloki tekstu:
- Skopiuj i zapisz zawartość pola **CSR (Certificate Signing Request)** – ten kod wkleisz w panelu firmy, w której kupujesz certyfikat SSL.
- Skopiuj i zapisz zawartość pola **Private Key** – zachowaj ten klucz w bezpiecznym miejscu, będzie niezbędny podczas instalacji certyfikatu na Twoim hostingu/serwerze VPS.
Często zadawane pytania (FAQ)
Czym jest kod CSR i do czego jest potrzebny przy zamawianiu certyfikatu SSL?
CSR (Certificate Signing Request) to sformatowany blok tekstu zawierający informacje o domenie i firmie oraz klucz publiczny. Jest niezbędny, ponieważ stanowi oficjalny wniosek składany do Urzędu Certyfikacji (CA) o wydanie certyfikatu SSL. Na jego podstawie CA weryfikuje Twoją tożsamość i generuje plik certyfikatu cyfrowego dedykowany dla Twojego serwera.
Jaka jest różnica między kluczem prywatnym (Private Key) a żądaniem CSR?
Klucz prywatny (Private Key) służy do deszyfrowania danych i musi pozostać tajny – znasz go tylko Ty. CSR to publiczny wniosek zawierający dane domeny i powiązany z kluczem prywatnym klucz publiczny (Public Key). CSR wysyłasz do wystawcy certyfikatu w celu podpisania, natomiast klucz prywatny instalujesz bezpośrednio na swoim serwerze webowym.
Jakie dane są wymagane do poprawnego wygenerowania kodu CSR?
Wymagane dane to: nazwa domeny (Common Name, np. domena.pl), dwuliterowy kod kraju (C, np. PL) oraz nazwa miejscowości (L) i województwa (ST). W przypadku certyfikatów typu OV lub EV (z weryfikacją tożsamości firmy) wymagana jest też pełna, prawna nazwa firmy (O).
Co zrobić, jeśli w polu Common Name (CN) podam błędną nazwę domeny?
Certifikat SSL jest wystawiany na konkretną nazwę Common Name. Jeśli popełnisz literówkę lub wpiszesz złą domenę, wystawiony certyfikat nie będzie działał i przeglądarki wyświetlą błąd o braku zgodności zabezpieczeń. W takiej sytuacji musisz wygenerować nowy kod CSR z poprawną nazwą domeny i poprosić wystawcę o ponowne wydanie (re-issue) certyfikatu SSL.
Gdzie i jak wdrożyć certyfikat SSL po otrzymaniu podpisanego kodu z urzędu certyfikacji (CA)?
Po przejściu weryfikacji otrzymasz od CA plik certyfikatu (np. z rozszerzeniem .crt). Aby uruchomić HTTPS, musisz zalogować się do panelu zarządzania hostingiem (np. cPanel, DirectAdmin, Plesk), przejść do sekcji "Zarządzanie certyfikatami SSL" i wkleić tam: wygenerowany wcześniej **klucz prywatny (Private Key)**, otrzymany **certyfikat domeny (Certificate)** oraz opcjonalnie **certyfikat pośredni (CA Bundle / Root)**. Następnie należy przekierować ruch w pliku .htaccess na adresy z https://.