Balou Tools

Générateur de CSR

Génère des demandes de signature de certificat (CSR) et des clés privées pour les certificats SSL.

Paramètres de la CSR

Guide & bonnes pratiques

CSR Generator pour certificats TLS avec support SAN

Créez des Certificate Signing Requests propres avec tous les champs requis et une paire de clés sûre, base de l’émission du certificat.

Cas d’utilisation typiques

Utile avant de demander un certificat TLS, pour les certificats multi-domaines/wildcard et lors du passage de RSA à ECDSA.

Comment Balou génère la CSR

Vous saisissez CN, SAN et données d’organisation et choisissez type/longueur de clé ; Balou génère la CSR et la clé privée côté client.

Bonnes pratiques CSR et clés

Indiquez tous les hôtes nécessaires en SAN, choisissez RSA 2048+ ou ECDSA P-256, protégez la clé privée et ne la partagez jamais.

Questions fréquentes

Quels champs figurent dans une CSR ?

Le Common Name (CN=domaine) est requis ; ajoutez O, OU, L, ST et C ainsi que des SAN pour plusieurs hôtes.

RSA 2048 vs 4096 vs ECDSA ?

RSA 2048 est le standard, RSA 4096 plus fort mais plus lent, ECDSA P-256 performant à sécurité comparable.

Ma clé privée est-elle stockée ?

Non, la clé est générée localement/côté client et ne doit jamais être partagée ni téléversée.

À quoi servent les SAN dans une CSR ?

Les Subject Alternative Names permettent plusieurs domaines ou wildcards dans un seul certificat – les clients modernes ne valident que les SAN.