Generator CSR (Certificate Signing Request)
Buat kunci privat RSA (PEM) dan Permintaan Penandatanganan Sertifikat (CSR) PKCS#10 yang ditandatangani untuk dikirimkan ke Otoritas Sertifikat. Atur subjek (CN, O, OU, L, ST, C, email) dan Subject Alternative Names (DNS/IP/email/URI); pilih RSA 2048/3072/4096 dan hash tanda tangan SHA-2. Dibuat sepenuhnya di peramban Anda — kunci privat tidak pernah meninggalkan halaman.
Input
Informasi Subjek
Nama domain yang sepenuhnya memenuhi syarat (atau nama server/host) yang akan diamankan oleh sertifikat ini.
Kode negara ISO 3166-1 dua huruf (mis. US, GB, DE).
Satu per baris (atau dipisahkan koma). Nama DNS, alamat IPv4/IPv6, URI, dan email secara otomatis terdeteksi.
Konfigurasi Kunci
Dibuat sepenuhnya di peramban Anda — kunci privat tidak pernah diunggah atau ditransmisikan ke mana pun. Ini membuat pasangan kunci BARU untuk permintaan sertifikat BARU; itu tidak menggunakan kembali atau mengimpor kunci privat yang sudah ada.
Output
Simpan ini dengan aman. Jangan bagikan, unggah, atau komit file ini — ini adalah kunci sertifikat Anda.
Kirimkan CSR ini ke Otoritas Sertifikat (CA) Anda.
Cara lain menggunakan alat ini
REST API
curl -X POST https://api.iotools.cloud/v1/tool/csr-generator \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"commonName": "example.com",
"keyBits": "2048",
"signatureHash": "sha256"
}'Ganti dengan kunci Anda sendiri dari akun Anda. Bidang alat menjadi isi permintaan — tanpa pembungkus.
Tanyakan ke agen AI
Use the IOTools `csr-generator` tool (CSR (Certificate Signing Request) Generator) on this input:
YOUR_INPUT_HERETempelkan ini ke agen mana pun yang terhubung ke server MCP IOTools, lalu tambahkan input Anda.
Widget sematan
<iframe
src="https://iotools.cloud/embed/csr-generator/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Generator CSR (Certificate Signing Request) — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Tempelkan ini di halaman Anda sendiri — gratis, tanpa kunci, cukup tautan balik.
| Biaya per panggilan API/MCP | Mulai dari 5 kredit |
|---|---|
| Butuh kredit lebih? | Lihat harga |
Juga tersedia melalui
Panduan
Certificate Signing Request (CSR) adalah dokumen PKCS#10 yang Anda berikan kepada Otoritas Sertifikat (CA) — Let's Encrypt, DigiCert, PKI internal Anda — ketika Anda ingin sertifikat SSL/TLS diterbitkan. Ini menggabungkan kunci publik Anda dengan identitas yang Anda minta sertifikat (nama domain, organisasi, lokasi) dan ditandatangani dengan kunci privat yang cocok untuk membuktikan Anda mengontrol kunci tersebut.
Alat ini membuat kunci privat RSA nyata dan CSR yang cocok dan ditandatangani langsung di peramban Anda: isi bidang subjek, pilih ukuran kunci, dan klik Buat CSR.
Cara menggunakannya
- Isi bidang subjek. Hanya Common Name (CN) yang diperlukan — ini adalah nama domain atau host yang akan ditutup oleh sertifikat (mis.
example.comatau*.example.comuntuk wildcard). Organisasi, Unit Organisasi, Kota, Negara Bagian, Negara, dan Email adalah metadata opsional yang tidak lagi diminta oleh sebagian besar CA publik tetapi masih diharapkan oleh beberapa CA internal/enterprise. - Tambahkan Subject Alternative Names (SANs) jika sertifikat perlu mencakup lebih dari satu nama — domain tambahan, subdomain, alamat IP, atau identitas email/URI. Masukkan satu per baris (atau dipisahkan koma); nama DNS, alamat IPv4/IPv6, email, dan URI secara otomatis terdeteksi. Browser modern memerlukan CN juga muncul sebagai SAN untuk validasi domain, jadi sebagian besar CA akan menambahkannya untuk Anda jika Anda menghilangkannya — tetapi paling aman untuk menyertakannya secara eksplisit.
- Pilih ukuran kunci dan hash tanda tangan, lalu klik Buat CSR.
- Salin atau unduh CSR (PEM) dan kirimkan ke CA Anda. Salin atau unduh Private Key (PEM) dan simpan dengan aman — Anda akan membutuhkannya untuk memasang sertifikat yang akhirnya diterbitkan CA.
Ukuran kunci apa yang harus saya pilih?
RSA 2048-bit adalah baseline industri saat ini dan diterima di mana-mana — ini adalah default yang disarankan. 3072-bit dan 4096-bit menawarkan margin keamanan yang lebih besar dengan biaya pembuatan kunci yang lebih lambat dan handshake yang sedikit lebih besar; 4096-bit adalah pilihan wajar untuk root CA internal jangka panjang atau sertifikat yang tidak ingin Anda terbitkan ulang selama bertahun-tahun. Tidak ada yang di bawah 2048 bit yang ditawarkan, karena kunci RSA yang lebih kecil dianggap tidak aman oleh setiap CA dan browser modern.
Apakah kunci privat saya pernah meninggalkan peramban?
Tidak. Pasangan kunci dan CSR dihasilkan dan ditandatangani sepenuhnya di sisi klien — tidak ada yang diunggah atau ditransmisikan ke server mana pun. Namun demikian, perlakukan kunci privat yang diunduh seperti kata sandi: jangan pernah tempelkan ke layanan yang tidak dipercaya, kirimkan melalui email, atau komit ke kontrol sumber. Ingat bahwa alat ini selalu membuat pasangan kunci yang baru-baru saja untuk permintaan sertifikat baru — tidak dapat digunakan untuk menggunakan kembali atau memulihkan kunci privat yang sudah ada.
Mengapa saya membutuhkan kunci privat dan CSR?
CSR hanya berisi kunci publik Anda dan informasi identitas — ini adalah apa yang Anda kirim ke CA. Kunci privat tetap bersama Anda dan inilah yang digunakan server Anda (bersama sertifikat yang diterbitkan CA nanti) untuk benar-benar mengakhiri koneksi TLS. Kehilangan kunci privat berarti sertifikat yang diterbitkan CA tidak berguna bagi Anda; kehilangan CSR tidak berbahaya, karena Anda selalu dapat membuat yang baru.
Bagaimana jika CA saya meminta hash tanda tangan tertentu?
SHA-256 diterima oleh setiap CA saat ini dan merupakan default yang disarankan. SHA-384 dan SHA-512 ditawarkan untuk CA atau kebijakan kepatuhan yang secara khusus memerlukan digest yang lebih kuat; SHA-1 tidak ditawarkan sama sekali, karena telah usang untuk penandatanganan sertifikat selama bertahun-tahun.