Balou Tools

CSR Generator & Decoder

Erzeuge Certificate Signing Requests (CSR) und private RSA-Schlüssel lokal oder analysiere bestehende PEM-kodierte Zertifikatsanforderungen.

CSR-Parameter

Guide & Best Practices

CSR Generator für TLS-Zertifikate mit SAN-Unterstützung

Erstelle saubere Certificate Signing Requests mit allen nötigen Feldern und einem sicheren Schlüsselpaar – als Basis für die Zertifikatsausstellung.

Typische Einsatzfälle

Hilfreich vor der Beantragung von TLS-Zertifikaten, bei Multi-Domain-/Wildcard-Zertifikaten und beim Wechsel des Schlüsseltyps von RSA zu ECDSA.

So erzeugt Balou den CSR

Du gibst CN, SAN und Organisationsdaten ein und wählst Schlüsseltyp/-länge; Balou erzeugt CSR und passenden privaten Schlüssel clientseitig.

Best Practices für CSR und Schlüssel

Setze alle benötigten Hostnamen als SAN, wähle RSA 2048+ oder ECDSA P-256, schütze den privaten Schlüssel und teile ihn niemals.

Häufige Fragen

Welche Felder gehören in einen CSR?

Pflicht ist der Common Name (CN=Domain); zusätzlich O, OU, L, ST und C sowie SAN für mehrere Hostnamen.

RSA 2048 vs. 4096 vs. ECDSA?

RSA 2048 ist Standard, RSA 4096 stärker aber langsamer, ECDSA P-256 ist performant bei vergleichbarer Sicherheit.

Wird mein Private Key gespeichert?

Nein, der Schlüssel wird lokal/clientseitig erzeugt und sollte niemals geteilt oder hochgeladen werden.

Wofür dient SAN im CSR?

Subject Alternative Names erlauben mehrere Domains oder Wildcards in einem einzigen Zertifikat – moderne Clients prüfen ausschließlich SAN.