offline · client-side pki

CSR & P12-verktyg

Skapa nyckelpar och certifikatbegäran, och paketera det signerade certifikatet till en lösenordsskyddad .p12. All kryptografi sker i din webbläsare — den privata nyckeln lämnar aldrig datorn.

1

Nyckel och CSR

Fyll i subjektet och generera nyckelpar. CSR-filen laddas ned direkt.

2

Signera hos din CA

Skicka CSR-filen till din certifikatutfärdare och hämta det signerade certifikatet (.crt / .pem / .cer). Detta steg sker utanför den här sidan.

3

Ladda upp signerat certifikat

Filen kontrolleras mot din privata nyckel. Innehåller filen en hel kedja tas CA-certifikaten med i p12-filen.

Dra hit certifikatet eller

4

Lösenord och p12-export

Lösenordet skyddar den privata nyckeln i filen. Det finns ingen återställning — spara det säkert.

Filen skrivs med det klassiska PKCS#12-skyddet (3DES/SHA-1) — samma format som iOS, Windows, macOS Keychain och Java keytool accepterar. Moderna AES-256-baserade p12-filer från OpenSSL 3 avvisas ofta av iOS, därför används inte det här.