Zum Inhalt

Webinar: Melden Sie sich jetzt für unser kommendes Webinar an!

Jetzt registrieren

Generator für Zertifikatsignierungsanforderungen

Das CSR-Generator ist ein schnelles, formularbasiertes Tool, das die Erstellung von Zertifikatsanforderungen vereinfacht. Anstatt mehrstufige OpenSSL-Befehle auszuführen und Ausgabedateien manuell zu verwalten, wählen Sie einfach ein Konformitätsprofil aus, geben Ihre Zertifikatsdetails ein und erhalten anschließend alles Notwendige, einschließlich CSR, privatem Schlüssel, OpenSSL-Befehl und der Datei openssl.cnf.
1
Compliance-Profil
Maßgeschneidert
Sicherheitsrichtlinie der Organisation
Benutzerdefinierte Felder
NIST
SP800-57
OID optional
CA / B-Forum
TLS BR v2
OID erforderlich
RFC 5280
IETF X.509
OID partiell
ETSI 319
EU eIDAS
OID erforderlich
FIPS 140-3
CMVP
OID optional
TPM 2.0
TCG-Spezifikation
OID erforderlich
DICE X.509
TCG-WÜRFEL
OID erforderlich
SPDM
DSP0274
OID erforderlich
Gemeinsame Kriterien
ISO 15408
OID erforderlich
2
Zertifikatdetails
Platzhalter: *.yourdomain.com
Komma getrennt
Tasteneinstellungen
SchlüsselverwendungZulässige kryptografische Operationen
OFF
>
Empfohlen – Kunden verwenden dies, um zu überprüfen, welche Aktionen der Schlüssel ausführen darf.
erweiterte TastenverwendungZulässiger Zweck des Zertifikats
OFF
>
In der Regel nicht kritisch – ermöglicht Mehrzweckzertifikate
grundlegende EinschränkungenCA- oder End-Entity-Regel
OFF
>
Muss kritisch sein, wenn CA:TRUE - RFC 5280
CA
Pfadlänge Maximal zulässige SubCA-Ketten (nur CA:TRUE)
subjectKeyIdentifier= Hash: Fingerabdruck des öffentlichen Schlüssels
OFF
>
Immer eingestellt auf hash — OpenSSL berechnet einen SHA-1-Hash der SubjectPublicKeyInfo. Dies ermöglicht den Aufbau von Schlüsselketten durch Zertifizierungsstellen und die Pfadvalidierung.
SubjectKeyIdentifier = Hash
authorityKeyIdentifier= Schlüssel-ID, Aussteller — wird von der Zertifizierungsstelle bei der Unterzeichnung ausgefüllt
OFF
>
Bezieht sich auf den Schlüssel der ausstellenden Zertifizierungsstelle. Fügen Sie ihn als Hinweis in die .cnf-Datei ein – der tatsächliche Wert wird von der Zertifizierungsstelle während der Signierung berechnet und nicht im CSR gespeichert.
authorityKeyIdentifier = keyid, issuer
ZertifikatsrichtlinienPolicy-OID für dieses Zertifikat
OFF
>
Benutzerdefinierte OID-ErweiterungenProfilspezifisch / proprietär
OFF
>

Fügen Sie OIDs für SPDM, DICE, TPM 2.0, ETSI oder beliebige profilspezifische Erweiterungen hinzu. Diese werden in [v3_req] der heruntergeladenen .cnf-Datei gespeichert.

Bitte beachten Sie: Encryption Consulting LLC besitzt oder speichert keine hier eingegebenen oder generierten Informationen. Der Nutzer ist allein für die Sicherung und Verwaltung seines privaten Schlüssels verantwortlich.

Ihre Ausgabe wird hier angezeigt.

Geben Sie links Ihre Zertifikatsdaten ein und klicken Sie auf CSR + Privaten Schlüssel generierenAlles läuft in Ihrem Browser ab – nichts wird an einen Server gesendet.

Zertifikat-Signaturanforderung .csr
RSA-Privatschlüssel .key
OpenSSL-Befehl
openssl.cnf Konfiguration .cnf
✓ Konform
CSR (PEM-Format)
Privater Schlüssel (PEM-Format)
OpenSSL-Befehl
openssl.cnf Konfiguration
Hilfe & Support

Häufig gestellte Fragen Fragen

Alles, was Sie über die Erstellung und Verwendung Ihres CSR wissen müssen. Sie finden die gesuchte Antwort nicht? Schicken Sie uns eine E-Mail und wir werden uns so schnell wie möglich bei Ihnen melden!

Wie erstellt man einen CSR-Bericht mit dem CSR-Generator-Tool der EU-Kommission?

Die Erstellung eines CSR war noch nie so einfach. Öffnen Sie einfach das CSR-Generator-Tool und folgen Sie den drei unkomplizierten Schritten.

1
Wählen Sie ein Compliance-Profil aus

Wählen Sie das Profil, das Ihren Anforderungen entspricht – sei es ein Branchenstandard wie NIST SP 800-57, CA/B Forum, FIPS 140-3 oder ein vollständig benutzerdefiniertes Profil, das auf den Sicherheitsrichtlinien Ihrer Organisation basiert.

2
Zertifikatdetails und Schlüsseleinstellungen ausfüllen

Geben Sie Ihren Domänennamen (Common Name), Ihre Organisation, Abteilung, Stadt, Bundesland/Kanton, Land und optional alternative Subjektnamen (SANs) ein, falls das Zertifikat mehrere Domänen abdecken soll. Wählen Sie Ihren Schlüsseltyp (RSA, ECC), die ECC-Kurve und den Signatur-Hash-Algorithmus.

3
Optionale Konfiguration der X.509 v3-Erweiterungen

Falls Ihr Anwendungsfall es erfordert, aktivieren Sie Erweiterungen wie keyUsage, extendedKeyUsage, basicConstraints oder benutzerdefinierte OID-Erweiterungen.

Sobald alles ausgefüllt ist, klicken Sie "CSR + Privater Schlüssel generieren"und das Tool erzeugt sofort Ihre Zertifikatsignierungsanforderung und Ihren privaten Schlüssel in .pem Format.

Was ist zu tun, sobald man den CSR und den privaten Schlüssel erhalten hat?

Sobald das Tool Ihren CSR und Ihren privaten Schlüssel generiert hat, gehen Sie folgendermaßen vor:

1
Reichen Sie den CSR bei Ihrer Zertifizierungsstelle (CA) ein.

Beispielsweise die Microsoft-Zertifizierungsstelle. Die Zertifizierungsstelle überprüft den CSR und stellt Ihnen Ihr signiertes digitales Zertifikat aus.

2
Laden Sie den privaten Schlüssel herunter und installieren Sie ihn.

Installieren Sie es auf Ihrem Server zusammen mit dem signierten Zertifikat, sobald die Zertifizierungsstelle Ihre Anfrage bearbeitet hat.

3
Bewahren Sie den privaten Schlüssel sicher auf

Bewahren Sie es in einem Hardware-basierten Modul auf und geben Sie es niemals an Dritte weiter. Es kann nach dem Verlust nicht wiederhergestellt werden.

Wozu dient die openssl.cnf-Datei?

Das openssl.cnf Die Datei ist die Konfigurationsdatei, die OpenSSL im Hintergrund zur Generierung Ihrer CSR verwendet. Normalerweise müssten Sie diese Datei selbst erstellen und alle Zertifikatsfelder, Erweiterungen, Schlüsselverwendungsflags, OIDs und SANs im korrekten Format definieren. Der CSR-Generator erstellt sie automatisch anhand der von Ihnen angegebenen Details.

1
Vollständige Transparenz

Sehen Sie genau, welche Parameter zur Generierung Ihres CSR verwendet wurden.

2
Reproduzierbarkeit

Wenn Sie denselben CSR neu generieren oder den Prozess in einer Pipeline automatisieren müssen, verwenden Sie diese Datei direkt mit dem OpenSSL-Befehl, den das Tool ebenfalls bereitstellt.

3
Auditing

Sicherheitsteams können die openssl.cnf um zu überprüfen, ob das Zertifikat gemäß den kryptografischen Richtlinien und Standards der Organisation erstellt wurde.