Ir al contenido

Webinar: Regístrese para nuestro próximo seminario web

Regístrate Ahora

Generador de solicitudes de firma de certificados

La Generador de RSC Es una herramienta rápida e intuitiva que simplifica la creación de solicitudes de certificados. En lugar de ejecutar comandos OpenSSL complejos y realizar un seguimiento manual de los archivos de salida, simplemente elige un perfil de cumplimiento, completa los detalles de tu certificado y obtén todo lo que necesitas, incluyendo la solicitud de firma de certificado (CSR), la clave privada, el comando OpenSSL y el archivo openssl.cnf.
1
Perfil de cumplimiento
Personalizado
Política de seguridad de la organización
Campos Personalizados
NIST
ESP 800-57
OID opcional
Foro CA / B
TLS BR v2
Se requiere OID
RFC 5280
IETF X.509
OID parcial
ETSI319
eIDAS de la UE
Se requiere OID
FIPS 140-3
CMVP
OID opcional
TPM 2.0
Especificación TCG
Se requiere OID
Dados X.509
Dados TCG
Se requiere OID
SPDM
DSP0274
Se requiere OID
Criterios comunes
ISO 15408,
Se requiere OID
2
Detalles del certificado
Comodín: *.tudominio.com
Separado por comas
Configuración clave
uso de claveOperaciones criptográficas permitidas
OFF
>
Recomendado: los clientes utilizan esta función para comprobar qué permisos tiene la clave.
uso de clave extendidoFinalidad del certificado permitida
OFF
>
Por lo general no es crítico; permite certificados multiuso.
restricciones básicasRegla de CA o de entidad final
OFF
>
Debe ser crítico cuando CA:TRUE- RFC 5280
CA
longitud de ruta Número máximo de cadenas SubCA permitidas (solo CA:TRUE)
identificador de clave de sujeto= hash: huella digital de la clave pública
OFF
>
Siempre configurado en hash — OpenSSL calcula un hash SHA-1 de SubjectPublicKeyInfo. Permite la creación de cadenas basadas en claves por parte de las CA y la validación de rutas.
identificador de clave de asunto = hash
identificador de clave de autoridad= keyid, emisor — completado por la CA al firmar
OFF
>
Hace referencia a la clave de la CA emisora. Incluir en .cnf como sugerencia: el valor real lo calcula la CA durante la firma, no se almacena en el CSR.
authorityKeyIdentifier = keyid, emisor
Políticas de certificaciónOID de política para este certificado
OFF
>
Extensiones OID personalizadasPerfil específico / propiedad exclusiva
OFF
>

Agregue OID para SPDM, DICE, TPM 2.0, ETSI o cualquier extensión específica del perfil. Se escribe en [v3_req] en el archivo .cnf descargado.

Por favor, tenga en cuenta: Encryption Consulting LLC no posee ni almacena ninguna información ingresada o generada aquí. El usuario es el único responsable de proteger y administrar su clave privada.

Su resultado aparecerá aquí.

Rellene los datos de su certificado a la izquierda y haga clic. Generar CSR + Clave privadaTodo se ejecuta en tu navegador; no se envía nada a ningún servidor.

Solicitud de firma de certificado .csr
Clave privada RSA .key
Comando OpenSSL
Configuración de openssl.cnf .cnf
✓ Cumple
Informe de Responsabilidad Social Corporativa (Formato PEM)
Clave privada (formato PEM)
Comando OpenSSL
Configuración de openssl.cnf
Ayuda y Soporte

Preguntas Frecuentes

Todo lo que necesitas saber sobre cómo generar y usar tu RSC. ¿No encuentras la respuesta que buscas? Envíe un correo electrónico y nos pondremos en contacto contigo lo antes posible.

¿Cómo generar un CSR utilizando la herramienta Generador de CSR de EC?

Generar un CSR nunca ha sido tan fácil. Simplemente abre la herramienta Generador de CSR y sigue tres sencillos pasos.

1
Seleccione un perfil de cumplimiento

Elija el perfil que mejor se adapte a sus necesidades, ya sea un estándar del sector como NIST SP 800-57, CA/B Forum, FIPS 140-3 o un perfil totalmente personalizado basado en la política de seguridad de su organización.

2
Complete los detalles del certificado y la configuración de la clave.

Introduzca su nombre de dominio (nombre común), organización, departamento, ciudad, estado, país y, opcionalmente, nombres alternativos del sujeto (SAN) si el certificado debe cubrir varios dominios. Elija el tipo de clave (RSA, ECC), la curva ECC y el algoritmo de hash de firma.

3
Opcionalmente, configure las extensiones X.509 v3.

Si su caso de uso lo requiere, active extensiones como keyUsage, extendedKeyUsage, basicConstraints o extensiones OID personalizadas.

Una vez que haya completado todos los campos, haga clic en "Generar CSR + Clave privada"y la herramienta genera instantáneamente su solicitud de firma de certificado y clave privada en .pem formato.

¿Qué hacer una vez que se obtienen el CSR y la clave privada?

Una vez que la herramienta genere su CSR y su clave privada, esto es lo que debe hacer con cada una.

1
Envíe el CSR a su Autoridad de Certificación (CA).

Por ejemplo, la CA de Microsoft. La CA verificará la CSR y emitirá su certificado digital firmado.

2
Descarga e instala la clave privada.

Una vez que la CA haya procesado su solicitud, instálelo en su servidor junto con el certificado firmado.

3
Guarde la clave privada de forma segura.

Guárdalo en un módulo de hardware y nunca lo compartas con nadie. Una vez perdido, no se puede recuperar.

¿Para qué sirve el archivo openssl.cnf?

La openssl.cnf El archivo es el archivo de configuración que OpenSSL utiliza internamente para generar su CSR. Normalmente, tendría que escribir este archivo usted mismo, definiendo todos los campos del certificado, extensiones, indicadores de uso de clave, OID y SAN en el formato correcto. El generador de CSR lo crea automáticamente a partir de la información que usted proporciona.

1
Transparencia total

Consulta exactamente qué parámetros se utilizaron para generar tu CSR.

2
Reproducibilidad

Si necesita regenerar el mismo CSR o automatizar el proceso en una canalización, utilice este archivo directamente con el comando OpenSSL que también proporciona la herramienta.

3
Revisión de cuentas

Los equipos de seguridad pueden revisar el openssl.cnf para verificar que el certificado se generó de acuerdo con la política y los estándares criptográficos de la organización.