Générateur de CSR
Génère des demandes de signature de certificat (CSR) et des clés privées pour les certificats SSL.
Paramètres de la CSR
Déverrouiller le rapport de diagnostic IA
Saisissez votre adresse e-mail pour déverrouiller gratuitement le rapport de résolution IA détaillé avec des suggestions d'optimisation concrètes et des instructions étape par étape.
Guide & bonnes pratiques
CSR Generator pour certificats TLS avec support SAN
Créez des Certificate Signing Requests propres avec tous les champs requis et une paire de clés sûre, base de l’émission du certificat.
Cas d’utilisation typiques
Utile avant de demander un certificat TLS, pour les certificats multi-domaines/wildcard et lors du passage de RSA à ECDSA.
Comment Balou génère la CSR
Vous saisissez CN, SAN et données d’organisation et choisissez type/longueur de clé ; Balou génère la CSR et la clé privée côté client.
Bonnes pratiques CSR et clés
Indiquez tous les hôtes nécessaires en SAN, choisissez RSA 2048+ ou ECDSA P-256, protégez la clé privée et ne la partagez jamais.
Questions fréquentes
Quels champs figurent dans une CSR ?
Le Common Name (CN=domaine) est requis ; ajoutez O, OU, L, ST et C ainsi que des SAN pour plusieurs hôtes.
RSA 2048 vs 4096 vs ECDSA ?
RSA 2048 est le standard, RSA 4096 plus fort mais plus lent, ECDSA P-256 performant à sécurité comparable.
Ma clé privée est-elle stockée ?
Non, la clé est générée localement/côté client et ne doit jamais être partagée ni téléversée.
À quoi servent les SAN dans une CSR ?
Les Subject Alternative Names permettent plusieurs domaines ou wildcards dans un seul certificat – les clients modernes ne valident que les SAN.