📜 Décodeur de CSR
Collez une demande de signature de certificat (CSR, PEM -----BEGIN CERTIFICATE REQUEST-----) pour lire son sujet, ses SAN, son algorithme et sa clé — avec des recommandations de bonnes pratiques. Tout se passe dans votre navigateur, la CSR n'est jamais envoyée.
📖 Générer une CSR & la faire signer
Windows — certreq + fichier .inf
; request.inf
[NewRequest]
Subject = "CN=serveur.contoso.com,O=Contoso,L=Paris,C=FR"
KeyLength = 2048
KeySpec = 1
Exportable = TRUE
MachineKeySet = TRUE
HashAlgorithm = SHA256
ProviderName = "Microsoft RSA SChannel Cryptographic Provider"
[Extensions]
2.5.29.17 = "{text}"
_continue_ = "dns=serveur.contoso.com&"
_continue_ = "dns=www.contoso.com&"
certreq -new request.inf serveur.csr
OpenSSL (Linux)
openssl req -new -newkey rsa:2048 -nodes -keyout serveur.key -out serveur.csr \
-subj "/CN=serveur.contoso.com/O=Contoso/L=Paris/C=FR" \
-addext "subjectAltName=DNS:serveur.contoso.com,DNS:www.contoso.com"
Signer sur une PKI Windows (AD CS)
certreq -submit -attrib "CertificateTemplate:WebServer" serveur.csr serveur.cer
Recommandation : clé RSA ≥ 2048 bits (ou ECC ≥ 256) et signature SHA-256 minimum. À proscrire : MD5, SHA-1, RC4, DES/3DES et RSA 1024 bits. En-têtes BEGIN CERTIFICATE REQUEST et BEGIN NEW CERTIFICATE REQUEST (Windows) pris en charge.
