Keys are generated by your browser's WebCrypto and never leave this page — no key, certificate, common name or SAN value is ever transmitted. Works offline; disconnect the network and try it.
自己署名証明書・CSR・ブラウザベースのローカルCA — 秘密鍵がマシンから出ることはありません。
ファイルはブラウザから送信されません — 処理はすべてローカルで行われます。
Keys are generated by your browser's WebCrypto and never leave this page — no key, certificate, common name or SAN value is ever transmitted. Works offline; disconnect the network and try it.
コモンネームを入力し、SAN(ドメインとIP)を追加し、鍵の種類(RSA 2048/4096またはECDSA P-256)と有効期間を選べば、すぐに使えるPEM証明書と秘密鍵をダウンロードできます。鍵はブラウザのWebCrypto — opensslが生成するものと暗号学的に等価 — で生成され、デバイスから外に出ることはありません。他のオンラインジェネレーターに貼り付けることの根本的な問題を、アーキテクチャで解決しています。
ローカルCAモードはmkcertのワークフローをブラウザで再現したもので、このツールが存在する理由でもあります:個人用CAを一度生成し、システムの信頼ストアにインポートし(手順のガイド付き)、それを使ってlocalhostや内部の開発ドメイン用の証明書に署名します — すると、そのCAが署名したすべての証明書についてブラウザの証明書警告が消えます。CA鍵をダウンロードして保管しておき、次回それを再び読み込ませれば、同じCAから発行を続けられます — サーバーなしでの継続性です。
CSRジェネレーターは実在CAのワークフローにも対応します:鍵ペアと証明書署名要求(CSR)を、認証局に提出できる状態で生成します。すべてのダウンロードには対応するnginx、Apache、Node.jsの設定スニペットが付属するので、証明書は生成から配信まで一度の貼り付けで完了します。