offline · client-side pki
CSR & P12-verktyg
Skapa nyckelpar och certifikatbegäran, och paketera det signerade certifikatet till en lösenordsskyddad .p12. All kryptografi sker i din webbläsare — den privata nyckeln lämnar aldrig datorn.
Nyckel och CSR
Fyll i subjektet och generera nyckelpar. CSR-filen laddas ned direkt.
Signera hos din CA
Skicka CSR-filen till din certifikatutfärdare och hämta det signerade certifikatet (.crt / .pem / .cer). Detta steg sker utanför den här sidan.
Ladda upp signerat certifikat
Filen kontrolleras mot din privata nyckel. Innehåller filen en hel kedja tas CA-certifikaten med i p12-filen.
Dra hit certifikatet eller
Lösenord och p12-export
Lösenordet skyddar den privata nyckeln i filen. Det finns ingen återställning — spara det säkert.
Filen skrivs med det klassiska PKCS#12-skyddet (3DES/SHA-1) — samma format som iOS, Windows, macOS Keychain och Java keytool accepterar. Moderna AES-256-baserade p12-filer från OpenSSL 3 avvisas ofta av iOS, därför används inte det här.