Verwenden Sie diesen kostenlosen Online-CSR-Generator, um in Sekundenschnelle eine Certificate Signing Request (CSR) und einen privaten Schlüssel für Ihr SSL-Zertifikat zu erstellen. Kein OpenSSL, keine Kommandozeile, kein Konto. Es ist das schnellste CSR-Tool für jeden Webserver.
Eine CSR ist ein PKCS #10-codierter Block, der Ihren öffentlichen Schlüssel und die Angaben Ihrer Organisation enthält, die eine Certificate Authority zur Ausstellung Ihres Zertifikats verwendet.
CSR für SSL-Zertifikate erstellen
Füllen Sie die untenstehenden Felder aus und klicken Sie auf CSR erstellen. Ihre Certificate Signing Request und Ihr privater Schlüssel erscheinen auf dieser Seite, bereit zum Kopieren oder Herunterladen.
Was in jedes Feld gehört
- Common Name. Der exakte vollqualifizierte Domainname, den Sie sichern, wie zum Beispiel www.example.com. Für ein Wildcard SSL-Zertifikat geben Sie *.example.com ein. Er muss mit dem Hostnamen übereinstimmen, den Besucher in die Adressleiste eingeben.
- Organisation. Der Name Ihrer eingetragenen juristischen Person. Certificate Authorities überprüfen diesen Namen anhand öffentlicher Register, bevor sie ein OV– oder EV-Zertifikat ausstellen. Er muss daher mit Ihren Registrierungsunterlagen übereinstimmen.
- Organisationseinheit. Optional und am besten leer lassen. Die meisten Certificate Authorities akzeptieren dieses Feld seit August 2022 nicht mehr.
- Ort und Bundesland/Region. Schreiben Sie beides vollständig aus. California, nicht CA. Abkürzungen sind einer der häufigsten Gründe, warum eine CA eine CSR ablehnt.
- Land. Der zweistellige ISO-Code des Landes, in dem Ihre Organisation registriert ist.
- E-Mail. Optional.
Was Ihre CSR enthält
Ihre CSR enthält drei Dinge: Ihren öffentlichen Schlüssel, Ihren Distinguished Name des Antragstellers (die oben genannten Felder) und eine mit dem passenden privaten Schlüssel erstellte Signatur. Diese Signatur wird als Besitznachweis (Proof of Possession) bezeichnet. Sie zeigt der Certificate Authority, dass derjenige, der die Anfrage gesendet hat, tatsächlich den privaten Schlüssel besitzt, an den das Zertifikat gebunden wird.
Warum diesen kostenlosen Online-CSR-Generator verwenden
- Kostenlos, ohne Konto und ohne Registrierung.
- Kein OpenSSL und keine Kommandozeile. Läuft in jedem Browser, auf jedem Betriebssystem.
- Die CSR und der passende private Schlüssel werden gemeinsam erstellt, sodass das Paar immer zusammenpasst.
- Die Ausgabe funktioniert mit jedem Webserver, der eine PKCS #10-Anfrage akzeptiert, einschließlich Apache, nginx, IIS, Tomcat und cPanel.
- Beide Dateien erscheinen auf dieser Seite, bereit zum Kopieren oder Herunterladen.
Wo Ihr Schlüssel erstellt wird. Die CSR und der private Schlüssel werden auf den Servern von SSL Dragon erstellt und über eine verschlüsselte Verbindung an Ihren Browser gesendet. Sie werden nicht in Ihrem Browser erstellt.
So funktioniert der Certificate Signing Request Generator
Eine Certificate Signing Request enthält die öffentliche Hälfte Ihres Schlüsselpaares zusammen mit den Angaben zum Antragsteller, die Sie identifizieren.
Sie ist gemäß PKCS #10 strukturiert, der in RFC 2986 definierten Syntax für Zertifizierungsanfragen.
Die Anfrage wird mit Ihrem privaten Schlüssel signiert. Diese Signatur wird als Besitznachweis (Proof of Possession) bezeichnet und teilt der Certificate Authority mit, dass derjenige, der die Anfrage eingereicht hat, den privaten Schlüssel besitzt, der zum darin enthaltenen öffentlichen Schlüssel passt.
Sie senden die CSR an eine Certificate Authority. Die CA validiert die Angaben und stellt dann ein X.509-Zertifikat aus, das Ihren öffentlichen Schlüssel an den Namen im Common-Name-Feld bindet.
Die CSR wird als Base64-Text zwischen zwei Trennzeilen übermittelt:
-----BEGIN CERTIFICATE REQUEST-----MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxDTALBgNVBAgMBFV0YWgxDzANBgNVBAcMBkxpbmRvbjEWMBQGA1UECgwNRGlnaUNlcnQgSW5jLjERMA8GA1UECwwIRGln-----END CERTIFICATE REQUEST-----
Diese Kodierung wird PEM genannt. Fügen Sie den gesamten Block, einschließlich beider Trennzeilen, in Ihre Zertifikatsbestellung ein.
Ihr privater Schlüssel ist niemals Teil der CSR und geht niemals an die Certificate Authority. Bewahren Sie ihn auf dem Server auf, der das Zertifikat verwenden wird. Ohne ihn kann ein ausgestelltes Zertifikat nicht installiert werden.
Der Common Name muss mit dem Hostnamen übereinstimmen, den Sie sichern. Ein für example.com ausgestelltes Zertifikat wird auf www.example.com nicht gültig sein, sofern dieser Name nicht ebenfalls abgedeckt ist.
Was Sie tun sollten, nachdem Sie Ihre CSR erstellt haben
Kopieren Sie den CSR-Block und fügen Sie ihn in Ihre Zertifikatsbestellung ein. Speichern Sie den privaten Schlüssel auf dem Server, der das Zertifikat hosten wird, und legen Sie eine Sicherungskopie an einem sicheren Ort ab. Keine Certificate Authority kann einen verlorenen privaten Schlüssel wiederherstellen.
Überprüfen Sie Ihre CSR, bevor Sie sie einreichen. Unser CSR-Decoder liest die Anfrage aus und zeigt genau an, welche Werte sie enthält, sodass Sie einen Tippfehler erkennen können, bevor es die CA tut.
Bevorzugen Sie die Kommandozeile? Unsere OpenSSL-Anleitungen und plattformspezifischen CSR-Anleitungen decken Apache, nginx, IIS, cPanel und Dutzende weiterer Systeme ab.
Sobald Ihr Zertifikat ausgestellt ist, folgen Sie der Installationsanleitung für Ihren Server.
Code-Signing-Zertifikate
Dieses Tool erstellt keine CSRs für Code Signing-Zertifikate. Seit dem 1. Juni 2023 müssen private Schlüssel für Code-Signing auf zertifizierter Hardware erstellt und gespeichert werden, sodass der Schlüssel nicht in Software erzeugt werden kann. Weitere Informationen dazu, wie diese Bestellungen ablaufen, finden Sie unter Zustellmethoden für Code-Signing-Zertifikate.
Wie geht es weiter?
Wir senden Ihnen den CSR-Code und den privaten Schlüssel zu Sicherungszwecken per E-Mail. Stellen Sie sicher, dass Sie Ihre CSR und Ihren privaten Schlüssel speichern, da Sie die CSR bei der Bestellung eines SSL-Zertifikats und den privaten Schlüssel bei der Installation des SSL-Zertifikats auf Ihrer Website und Ihrem Server benötigen.
Bei der Bestellung des SSL-Zertifikats füllen Sie ein Formular mit Ihren persönlichen Angaben und den Unternehmensdaten aus und fügen Ihren CSR-Code hinzu.
Möchten Sie die Anfrage stattdessen auf Ihrem eigenen Server erstellen? Wir veröffentlichen Schritt-für-Schritt-Anleitungen für die CSR-Erstellung auf jeder Serverplattform: Apache, IIS, cPanel, NetScaler und 70 weitere. Und wenn Sie sich nicht sicher sind, was die Anfrage tatsächlich enthält, beginnen Sie mit was eine Certificate Signing Request ist.
Häufig gestellte Fragen
Kann ich einen CSR und einen privaten Schlüssel online generieren?
Ja. Dieses Tool erzeugt beide und zeigt sie auf dieser Seite an. Ihr Schlüsselpaar wird auf den Servern von SSL Dragon erstellt und an Ihren Browser übermittelt, speichern Sie daher beide Dateien sofort und verschieben Sie den privaten Schlüssel auf den Server, der ihn verwenden wird. Wenn der Schlüssel stattdessen auf Ihrem eigenen Rechner erzeugt werden soll, erstellen Sie den CSR lokal mit OpenSSL. Ihr privater Schlüssel sollte niemals an eine Certificate Authority gesendet werden.
Link kopieren
Ist dieser CSR-Generator kostenlos nutzbar?
Ja. Dies ist ein kostenloser CSR-Generator ohne Konto, ohne Registrierung und ohne Begrenzung der Anzahl der generierten Anfragen. Sie müssen kein Zertifikat bei SSL Dragon kaufen, um ihn zu nutzen, und der CSR funktioniert mit jeder Certificate Authority.
Link kopieren
Kann ich einen CSR online ohne OpenSSL erstellen?
Ja. Genau dafür ist dieser CSR-Generator gedacht. OpenSSL ist die Standardmethode über die Kommandozeile, um eine Zertifikatsanforderung (CSR) zu erstellen, erfordert aber die Installation des Toolkits und die korrekte Syntax. Dieses Formular erledigt dieselbe Aufgabe im Browser. Wenn Sie lieber im Terminal arbeiten möchten, finden Sie die entsprechenden Befehle in unseren OpenSSL-Anleitungen.
Link kopieren
Was passiert, wenn ich falsche Informationen in die CSR eingebe?
Erzeugen Sie einen neuen. Ein CSR kostet nichts und speichert nichts, daher gibt es keine Nachteile, wenn Sie ihn verwerfen. Wenn Sie Ihre Bestellung bereits aufgegeben haben, erlauben die meisten Zertifizierungsstellen, vor Abschluss der Validierung einen Ersatz-CSR einzureichen. Nachdem das Zertifikat ausgestellt wurde, bedeutet ein falscher Common Name oder eine falsche Organisation eine erneute Ausstellung, die die meisten CAs kostenlos anbieten.
Link kopieren
Wie lange dauert es, eine CSR zu erstellen?
Ein paar Sekunden. Die Anfrage wird sofort erstellt, wenn Sie das Formular absenden, und erscheint auf dieser Seite. Was Zeit in Anspruch nimmt, ist die Validierung des Zertifikats selbst, die nach der Bestellung erfolgt. Domain-validierte Zertifikate werden in der Regel innerhalb von Minuten ausgestellt, während die Organisations- und erweiterte Validierung mehrere Tage dauern kann.
Link kopieren
Wie kann ich überprüfen, welche Informationen mein CSR enthält?
Lassen Sie ihn durch unseren CSR Decoder laufen. Decodierung ist keine Entschlüsselung: Ein CSR ist nicht verschlüsselt, sondern Base64-codierte strukturierte Daten, und der Decoder analysiert diese Struktur und gibt die Felder in lesbarer Form aus. Fügen Sie Ihren CSR-Block ein, und Sie sehen den Common Name, die Organisation, das Land und weitere Angaben genau so, wie die Certificate Authority sie lesen wird.
Link kopieren
Was ist, wenn ich meinen CSR oder privaten Schlüssel verloren habe?
Um zu verhindern, dass Sie Ihren CSR-Code und Ihren privaten Schlüssel verlieren, senden wir sie automatisch an die E-Mail, die Sie bei der Verwendung des SSL-CSR-Generators (siehe oben) angegeben haben. Bitte prüfen Sie Ihre E-Mail und halten Sie Ausschau nach einer Nachricht von SSL Dragon ([email protected]).
Wenn Sie jedoch die E-Mail-Nachricht von uns verloren haben oder nicht finden können und keine Kopie Ihres CSR-Codes und privaten Schlüssels gespeichert haben, können Sie kein SSL-Zertifikat beantragen und Ihr SSL-Zertifikat nicht auf Ihrer Website und Ihrem Server installieren. Aber das lässt sich leicht beheben, indem man einen neuen CSR-Code und einen neuen privaten Schlüssel mit dem SSL-CSR-Generator von oben erzeugt.
Link kopieren
Verwandte SSL-Tools

SSL-Konverter
Konvertieren Sie Ihr SSL/TLS-Zertifikat zwischen PEM, DER, PFX und P7B vollständig in Ihrem Browser. Wechseln Sie mit wenigen Klicks das Format, sodass sich das Zertifikat problemlos auf jedem Server oder jeder Plattform installieren lässt, die ein anderes Format erwartet.

CSR-Decoder
Entschlüsseln Sie die in Ihrer Certificate Signing Request enthaltenen Informationen. Es ist der umgekehrte Prozess zur CSR-Erstellung, mit dem Sie die Angaben sehen können, die Sie in Ihrer SSL-Zertifikatsanfrage eingegeben haben.

Zertifikat-Schlüssel-Abgleich
Prüfen Sie, ob Ihr SSL-Zertifikat, Ihr privater Schlüssel und Ihre CSR vom selben Schlüsselpaar stammen. Alles läuft in Ihrem Browser, sodass Ihr privater Schlüssel Ihr Gerät niemals verlässt.

SSL Checker
Überprüfen Sie sofort die Gültigkeit, Installation und Sicherheitskonfiguration Ihres SSL-Zertifikats. Testen Sie die Verschlüsselungsstärke und Ablaufdaten und erkennen Sie häufige Probleme, damit Ihre Website sicher und vertrauenswürdig für Besucher bleibt.
