Meteen naar de inhoud

webinar: Meld je aan voor ons aankomende webinar.

Aanmelden

Generator voor certificaatondertekeningsverzoeken

Het MVO-generator is een snelle, op formulieren gebaseerde tool die het aanmaken van certificaatverzoeken vereenvoudigt. In plaats van complexe OpenSSL-opdrachten uit te voeren en handmatig uitvoerbestanden bij te houden, kiest u eenvoudigweg een complianceprofiel, vult u uw certificaatgegevens in en beschikt u over alles wat u nodig hebt, inclusief CSR, privésleutel, OpenSSL-opdracht en het openssl.cnf-bestand.
1
Complianceprofiel
Op Maat
Beveiligingsbeleid van de organisatie
Aangepaste Velden
NIST
SP800-57
OID optioneel
CA / B-forum
TLS BR v2
OID vereist
RFC 5280
IETF X.509
OID gedeeltelijk
ETSI 319
EU eIDAS
OID vereist
FIPS 140-3
CMVP
OID optioneel
TPM 2.0
TCG-specificaties
OID vereist
DICE X.509
TCG-dobbelstenen
OID vereist
SPDM
DSP0274
OID vereist
Gemeenschappelijke criteria
ISO 15408
OID vereist
2
Certificaatdetails
Jokerteken: *.jouwdomein.com
Kommagescheiden
Belangrijkste instellingen
sleutelGebruikToegestane cryptografische bewerkingen
UIT
>
Aanbevolen - klanten gebruiken dit om te controleren wat de sleutel mag doen.
uitgebreid sleutelgebruikToegestaan ​​certificaatdoel
UIT
>
Meestal niet cruciaal — maakt multifunctionele certificaten mogelijk
basisbeperkingenCA- of eindentiteitsregel
UIT
>
Moet kritisch zijn wanneer CA:TRUE - RFC 5280
CA
padLen maximaal aantal SubCA-ketens toegestaan ​​(alleen CA:TRUE)
onderwerpSleutelIdentifier= hash: vingerafdruk van de openbare sleutel
UIT
>
Altijd ingesteld op hash — OpenSSL berekent een SHA-1-hash van de SubjectPublicKeyInfo. Dit maakt het mogelijk voor certificeringsinstanties om sleutelketens op te bouwen en paden te valideren.
subjectKeyIdentifier = hash
autoriteitSleutelIdentificatie= sleutel-ID, uitgever — ingevuld door de CA bij ondertekening
UIT
>
Verwijst naar de sleutel van de uitgevende CA. Opgenomen in .cnf als hint — de werkelijke waarde wordt door de CA berekend tijdens het ondertekenen en niet opgeslagen in de CSR.
authorityKeyIdentifier = keyid, issuer
certificaatbeleidBeleids-OID voor dit certificaat
UIT
>
Aangepaste OID-extensiesProfielspecifiek / eigen
UIT
>

Voeg OID's toe voor SPDM, DICE, TPM 2.0, ETSI of een profielspecifieke extensie. Deze worden in [v3_req] in het gedownloade .cnf-bestand geschreven.

Let op: Encryption Consulting LLC bezit of bewaart geen van de hier ingevoerde of gegenereerde gegevens. De gebruiker is zelf volledig verantwoordelijk voor het beveiligen en beheren van zijn of haar privésleutel.

Uw resultaat verschijnt hier.

Vul aan de linkerkant uw certificaatgegevens in en klik. Genereer CSR + privésleutelAlles gebeurt in je browser; er wordt niets naar een server verzonden.

Verzoek tot ondertekening van een certificaat .mvo
RSA privésleutel .key
OpenSSL-opdracht
openssl.cnf Config .cnf
✓ Voldoet aan de eisen
CSR (PEM-formaat)
Privésleutel (PEM-formaat)
OpenSSL-opdracht
openssl.cnf Config
Help en ondersteuning

Veel gestelde Contact

Alles wat je moet weten over het genereren en gebruiken van je CSR. Kun je het antwoord dat je zoekt niet vinden? Stuur ons een e-mail en we nemen zo snel mogelijk contact met je op!

Hoe genereer je een CSR met de CSR Generator-tool van EC?

Een CSR genereren was nog nooit zo eenvoudig. Open de CSR Generator en volg drie simpele stappen.

1
Selecteer een nalevingsprofiel

Kies het profiel dat aan uw eisen voldoet, of dat nu een industriestandaard is zoals NIST SP 800-57, CA/B Forum, FIPS 140-3, of een volledig aangepast profiel gebaseerd op het eigen beveiligingsbeleid van uw organisatie.

2
Vul de certificaatgegevens en sleutelinstellingen in.

Voer uw domeinnaam (Common Name), organisatie, afdeling, plaats, provincie/staat, land en eventueel Subject Alternative Names (SAN's) in als het certificaat meerdere domeinen moet dekken. Kies uw sleuteltype (RSA, ECC), ECC-curve en handtekeninghashalgoritme.

3
Optioneel kunt u X.509 v3-extensies configureren.

Schakel, indien nodig, extensies zoals keyUsage, extendedKeyUsage, basicConstraints of aangepaste OID-extensies in.

Zodra alles is ingevuld, klikt u. "CSR genereren + privésleutel"En de tool genereert direct uw certificaatondertekeningsverzoek en privésleutel in .pem formaat.

Wat moet je doen als je de CSR en de privésleutel hebt ontvangen?

Zodra de tool uw CSR en privésleutel heeft gegenereerd, kunt u het volgende met beide doen.

1
Dien de CSR in bij uw certificeringsinstantie (CA).

Zoals bijvoorbeeld Microsoft CA. De CA zal de CSR verifiëren en uw ondertekende digitale certificaat uitgeven.

2
Download en installeer de privésleutel.

Installeer het op uw server, samen met het ondertekende certificaat, zodra de certificeringsinstantie uw aanvraag heeft verwerkt.

3
Bewaar de privésleutel veilig.

Bewaar het in een hardwaremodule en deel het nooit met iemand anders. Eenmaal verloren, is het niet meer terug te vinden.

Waarvoor dient het bestand openssl.cnf?

Het openssl.cnf Het configuratiebestand dat OpenSSL achter de schermen gebruikt om uw CSR te genereren. Normaal gesproken zou u dit bestand zelf moeten schrijven, waarbij u alle certificaatvelden, extensies, sleutelgebruiksvlaggen, OID's en SAN's in het juiste formaat definieert. De CSR Generator genereert dit bestand automatisch op basis van de gegevens die u verstrekt.

1
volledige transparantie

Zie precies welke parameters zijn gebruikt om uw CSR te genereren.

2
reproduceerbaarheid

Als u dezelfde CSR opnieuw wilt genereren of het proces in een pipeline wilt automatiseren, gebruik dan dit bestand rechtstreeks met de OpenSSL-opdracht die de tool ook biedt.

3
Auditing

Beveiligingsteams kunnen de beoordeling uitvoeren. openssl.cnf om te controleren of het certificaat is gegenereerd volgens het cryptografische beleid en de standaarden van de organisatie.