CSR Generator & Decoder
Erzeuge Certificate Signing Requests (CSR) und private RSA-Schlüssel lokal oder analysiere bestehende PEM-kodierte Zertifikatsanforderungen.
CSR-Parameter
KI-Diagnosebericht freischalten
Gib deine E-Mail-Adresse ein, um den detaillierten KI-Lösungsbericht mit konkreten Optimierungsvorschlägen und Schritt-für-Schritt-Anleitungen kostenlos freizuschalten.
Guide & Best Practices
CSR Generator für TLS-Zertifikate mit SAN-Unterstützung
Erstelle saubere Certificate Signing Requests mit allen nötigen Feldern und einem sicheren Schlüsselpaar – als Basis für die Zertifikatsausstellung.
Typische Einsatzfälle
Hilfreich vor der Beantragung von TLS-Zertifikaten, bei Multi-Domain-/Wildcard-Zertifikaten und beim Wechsel des Schlüsseltyps von RSA zu ECDSA.
So erzeugt Balou den CSR
Du gibst CN, SAN und Organisationsdaten ein und wählst Schlüsseltyp/-länge; Balou erzeugt CSR und passenden privaten Schlüssel clientseitig.
Best Practices für CSR und Schlüssel
Setze alle benötigten Hostnamen als SAN, wähle RSA 2048+ oder ECDSA P-256, schütze den privaten Schlüssel und teile ihn niemals.
Häufige Fragen
Welche Felder gehören in einen CSR?
Pflicht ist der Common Name (CN=Domain); zusätzlich O, OU, L, ST und C sowie SAN für mehrere Hostnamen.
RSA 2048 vs. 4096 vs. ECDSA?
RSA 2048 ist Standard, RSA 4096 stärker aber langsamer, ECDSA P-256 ist performant bei vergleichbarer Sicherheit.
Wird mein Private Key gespeichert?
Nein, der Schlüssel wird lokal/clientseitig erzeugt und sollte niemals geteilt oder hochgeladen werden.
Wofür dient SAN im CSR?
Subject Alternative Names erlauben mehrere Domains oder Wildcards in einem einzigen Zertifikat – moderne Clients prüfen ausschließlich SAN.