← Tous les outils

📜 Décodeur de CSR

Collez une demande de signature de certificat (CSR, PEM -----BEGIN CERTIFICATE REQUEST-----) pour lire son sujet, ses SAN, son algorithme et sa clé — avec des recommandations de bonnes pratiques. Tout se passe dans votre navigateur, la CSR n'est jamais envoyée.

📖 Générer une CSR & la faire signer

Windows — certreq + fichier .inf

; request.inf [NewRequest] Subject = "CN=serveur.contoso.com,O=Contoso,L=Paris,C=FR" KeyLength = 2048 KeySpec = 1 Exportable = TRUE MachineKeySet = TRUE HashAlgorithm = SHA256 ProviderName = "Microsoft RSA SChannel Cryptographic Provider" [Extensions] 2.5.29.17 = "{text}" _continue_ = "dns=serveur.contoso.com&" _continue_ = "dns=www.contoso.com&"

certreq -new request.inf serveur.csr

OpenSSL (Linux)

openssl req -new -newkey rsa:2048 -nodes -keyout serveur.key -out serveur.csr \ -subj "/CN=serveur.contoso.com/O=Contoso/L=Paris/C=FR" \ -addext "subjectAltName=DNS:serveur.contoso.com,DNS:www.contoso.com"

Signer sur une PKI Windows (AD CS)

certreq -submit -attrib "CertificateTemplate:WebServer" serveur.csr serveur.cer

Recommandation : clé RSA ≥ 2048 bits (ou ECC ≥ 256) et signature SHA-256 minimum. À proscrire : MD5, SHA-1, RC4, DES/3DES et RSA 1024 bits. En-têtes BEGIN CERTIFICATE REQUEST et BEGIN NEW CERTIFICATE REQUEST (Windows) pris en charge.