Generador de certificados autofirmados
Genera una clave privada y un certificado TLS autofirmado en tu navegador.
Acerca de esta herramienta
Crea un certificado X.509 autofirmado y una clave privada RSA para desarrollo local, labs de staging o servicios internos. Añade un nombre común y nombres DNS SAN opcionales, luego descarga archivos PEM.
Qué obtienes
- Par de claves RSA (2048 o 4096 bits)
- Certificado PEM autofirmado con Subject Alternative Names opcionales
- Descarga separada de certificado y clave privada
- Periodo de validez a tu elección (hasta 825 días)
Cómo usar
Introduce el hostname (CN), nombres DNS extra opcionales, días de validez y tamaño de clave. Genera y descarga cert.pem y key.pem. Confía solo en local: los navegadores avisarán en sitios públicos.
FAQ
¿Cómo genero un certificado SSL autofirmado online?
Introduce el hostname, nombres DNS SAN opcionales, días de validez y tamaño de clave — luego descarga cert.pem y key.pem.
¿Para qué se usa un certificado autofirmado?
Desarrollo local, labs de staging y servicios internos donde controlas almacenes de confianza y no necesitas cadena de CA pública.
¿Cómo añado nombres SAN a un certificado?
Lista nombres DNS adicionales en el campo SAN para que los navegadores acepten el cert al acceder a esos hostnames.
¿Por qué los navegadores avisan con certs autofirmados?
Las CA públicas no avalaron la identidad, así que los clientes no pueden establecer confianza automáticamente — esperado en dev, no en sitios públicos de producción.
Al usar esta herramienta aceptas nuestros Términos de uso y la Política de privacidad. Los resultados se ofrecen tal cual, sin garantía.