Генератор самоподписанных сертификатов

Генерация приватного ключа и самоподписанного TLS-сертификата в браузере.

Об инструменте

Создайте самоподписанный X.509-сертификат и RSA-ключ для локальной разработки, staging или внутренних сервисов. Укажите CN и опциональные SAN DNS-имена, затем скачайте PEM-файлы.

Что показывает

  • RSA key pair (2048 или 4096 бит)
  • Self-signed certificate PEM с опциональными Subject Alternative Names
  • Отдельное скачивание сертификата и приватного ключа
  • Срок действия на ваш выбор (до 825 дней)

Как пользоваться

Введите hostname (CN), дополнительные DNS-имена, срок действия и размер ключа. Сгенерируйте и скачайте cert.pem и key.pem. Доверяйте только локально — браузеры предупредят на публичных сайтах.

Частые вопросы

Как сгенерировать самоподписанный SSL-сертификат онлайн?

Введите hostname, опциональные SAN DNS, срок действия и размер ключа — скачайте cert.pem и key.pem.

Для чего нужен self-signed сертификат?

Локальная разработка, staging и внутренние сервисы, где вы сами управляете trust store и не нужна публичная CA chain.

Как добавить SAN имена в сертификат?

Перечислите дополнительные DNS в поле SAN — браузер примет cert при обращении к этим hostname.

Почему браузер предупреждает о self-signed cert?

Публичные CA не подтвердили личность — клиент не может автоматически доверять. Нормально для dev, не для публичного продакшена.

Используя этот инструмент, вы соглашаетесь с Условиями использования и Политикой конфиденциальности. Результаты предоставляются «как есть», без гарантий.