Pular para o conteúdo principal

Gerador CSR (Solicitação de Assinatura de Certificado)

Gere uma chave privada RSA (PEM) e uma Solicitação de Assinatura de Certificado (CSR) PKCS#10 assinada para enviar a uma Autoridade Certificadora. Defina o assunto (CN, O, OU, L, ST, C, email) e Nomes Alternativos de Assunto (DNS/IP/email/URI); escolha RSA 2048/3072/4096 e um hash de assinatura SHA-2. Gerado inteiramente no seu navegador — a chave privada nunca sai da página.

Entrada

Informações do Assunto

O nome de domínio totalmente qualificado (ou nome do servidor/host) que este certificado protegerá.

Código de país ISO 3166-1 de duas letras (por ex. US, GB, DE).

Um por linha (ou separado por vírgula). Nomes DNS, endereços IPv4/IPv6, URIs e emails são detectados automaticamente.

Configuração de Chave

Gerado inteiramente no seu navegador — a chave privada nunca é enviada ou transmitida para lugar algum. Isso cria um par de chaves NOVO para uma NOVA solicitação de certificado; não reutiliza nem importa uma chave privada existente.

Saída

Private Key (PEM)
 

Mantenha isto em segredo. Nunca compartilhe, envie ou confirme este arquivo — é a chave do seu certificado.

Certificate Signing Request (PEM)
 

Envie este CSR para sua Autoridade Certificadora (CA).

Isso foi útil?

Mais formas de usar esta ferramenta

API REST

curl -X POST https://api.iotools.cloud/v1/tool/csr-generator \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "commonName": "example.com",
    "keyBits": "2048",
    "signatureHash": "sha256"
  }'

Troque pela sua própria chave, da sua conta. Os campos da ferramenta viram o corpo da requisição — sem envelope.

Peça a um agente de IA

Use the IOTools `csr-generator` tool (CSR (Certificate Signing Request) Generator) on this input:

YOUR_INPUT_HERE

Cole isto em qualquer agente conectado ao servidor MCP do IOTools e depois adicione sua entrada.

Widget para incorporar

<iframe
  src="https://iotools.cloud/embed/csr-generator/"
  width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
  title="Gerador CSR (Solicitação de Assinatura de Certificado) — iotools.cloud"
  sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
  allow="clipboard-write"
  style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>

Coloque isso na sua própria página — grátis, sem chave, só um link de volta.

Custo por chamada de API/MCPA partir de 5 créditos
Precisa de mais créditos?Ver preços

Também disponível via

Guias

Uma Solicitação de Assinatura de Certificado (CSR) é o documento PKCS#10 que você entrega a uma Autoridade Certificadora (CA) — Let's Encrypt, DigiCert, sua PKI interna — quando deseja que um certificado SSL/TLS seja emitido. Ele agrupa sua chave pública com a identidade para a qual você está solicitando um certificado (nome de domínio, organização, localização) e é assinado com a chave privada correspondente para provar que você controla essa chave.

Esta ferramenta gera uma chave privada RSA real e um CSR correspondente e assinado diretamente no seu navegador: preencha os campos do assunto, escolha um tamanho de chave e clique em Gerar CSR.

Como usar

  1. Preencha os campos do assunto. Apenas Common Name (CN) é obrigatório — é o nome do domínio ou host que o certificado cobrirá (por ex. example.com ou *.example.com para um wildcard). Organização, Unidade Organizacional, Cidade, Estado, País e Email são metadados opcionais que a maioria das ACs públicas não exige mais, mas algumas ACs internas/empresariais ainda esperam.
  2. Adicione Nomes Alternativos de Assunto (SANs) se o certificado precisar cobrir mais de um nome — domínios adicionais, subdomínios, endereços IP ou identidades de email/URI. Digite um por linha (ou separado por vírgula); nomes DNS, endereços IPv4/IPv6, emails e URIs são detectados automaticamente. Navegadores modernos exigem que o CN também apareça como um SAN para validação de domínio, então a maioria das ACs o adicionará para você se você o omitir — mas é mais seguro incluí-lo explicitamente.
  3. Escolha um tamanho de chave e hash de assinatura e clique em Gerar CSR.
  4. Copie ou baixe o CSR (PEM) e envie para sua AC. Copie ou baixe a Private Key (PEM) e armazene com segurança — você precisará dela para instalar o certificado que a AC eventualmente emitir.

Qual tamanho de chave devo escolher?

RSA de 2048 bits é a linha de base da indústria atual e é aceita em todos os lugares — é o padrão recomendado. 3072 bits e 4096 bits oferecem uma margem de segurança maior ao custo de geração de chave mais lenta e handshakes ligeiramente maiores; 4096 bits é uma escolha razoável para uma AC raiz interna de longa duração ou um certificado que você não deseja reeditar por anos. Nada abaixo de 2048 bits é oferecido, pois chaves RSA menores que isso são consideradas inseguras por todas as ACs e navegadores modernos.

Minha chave privada sempre sai do meu navegador?

Não. O par de chaves e o CSR são gerados e assinados inteiramente no lado do cliente — nada é enviado ou transmitido para nenhum servidor. Dito isto, trate a chave privada baixada como uma senha: nunca a cole em um serviço não confiável, envie por email ou confirme no controle de origem. Tenha em mente que esta ferramenta sempre cria um par de chaves novo para uma solicitação de certificado nova — não pode ser usada para reutilizar ou recuperar uma chave privada que você já possui.

Por que preciso tanto de uma chave privada quanto de um CSR?

O CSR contém apenas sua chave pública e informações de identidade — é o que você envia para a AC. A chave privada fica com você e é o que seu servidor usa (junto com o certificado que a AC emite posteriormente) para realmente encerrar conexões TLS. Perder a chave privada significa que o certificado que a AC emite é inútil para você; perder o CSR é inofensivo, pois você sempre pode gerar um novo.

E se minha AC solicitar um hash de assinatura específico?

SHA-256 é aceito por todas as ACs hoje e é o padrão recomendado. SHA-384 e SHA-512 são oferecidos para ACs ou políticas de conformidade que especificamente exigem um resumo mais forte; SHA-1 não é oferecido, pois foi descontinuado para assinatura de certificado há anos.

csrcertificatessltlspkcs10rsaprivate-keyx509pemgenerator

Ama as ferramentas? Livre-se dos anúncios.

Um único pagamento remove todos os anúncios da sua conta, para sempre. Sem assinatura, sem rastreamento.