Generador de certificados autofirmados

Genera una clave privada y un certificado TLS autofirmado en tu navegador.

Acerca de esta herramienta

Crea un certificado X.509 autofirmado y una clave privada RSA para desarrollo local, labs de staging o servicios internos. Añade un nombre común y nombres DNS SAN opcionales, luego descarga archivos PEM.

Qué obtienes

  • Par de claves RSA (2048 o 4096 bits)
  • Certificado PEM autofirmado con Subject Alternative Names opcionales
  • Descarga separada de certificado y clave privada
  • Periodo de validez a tu elección (hasta 825 días)

Cómo usar

Introduce el hostname (CN), nombres DNS extra opcionales, días de validez y tamaño de clave. Genera y descarga cert.pem y key.pem. Confía solo en local: los navegadores avisarán en sitios públicos.

FAQ

¿Cómo genero un certificado SSL autofirmado online?

Introduce el hostname, nombres DNS SAN opcionales, días de validez y tamaño de clave — luego descarga cert.pem y key.pem.

¿Para qué se usa un certificado autofirmado?

Desarrollo local, labs de staging y servicios internos donde controlas almacenes de confianza y no necesitas cadena de CA pública.

¿Cómo añado nombres SAN a un certificado?

Lista nombres DNS adicionales en el campo SAN para que los navegadores acepten el cert al acceder a esos hostnames.

¿Por qué los navegadores avisan con certs autofirmados?

Las CA públicas no avalaron la identidad, así que los clientes no pueden establecer confianza automáticamente — esperado en dev, no en sitios públicos de producción.

Al usar esta herramienta aceptas nuestros Términos de uso y la Política de privacidad. Los resultados se ofrecen tal cual, sin garantía.