Генератор самоподписанных сертификатов
Генерация приватного ключа и самоподписанного TLS-сертификата в браузере.
Об инструменте
Создайте самоподписанный X.509-сертификат и RSA-ключ для локальной разработки, staging или внутренних сервисов. Укажите CN и опциональные SAN DNS-имена, затем скачайте PEM-файлы.
Что показывает
- RSA key pair (2048 или 4096 бит)
- Self-signed certificate PEM с опциональными Subject Alternative Names
- Отдельное скачивание сертификата и приватного ключа
- Срок действия на ваш выбор (до 825 дней)
Как пользоваться
Введите hostname (CN), дополнительные DNS-имена, срок действия и размер ключа. Сгенерируйте и скачайте cert.pem и key.pem. Доверяйте только локально — браузеры предупредят на публичных сайтах.
Частые вопросы
Как сгенерировать самоподписанный SSL-сертификат онлайн?
Введите hostname, опциональные SAN DNS, срок действия и размер ключа — скачайте cert.pem и key.pem.
Для чего нужен self-signed сертификат?
Локальная разработка, staging и внутренние сервисы, где вы сами управляете trust store и не нужна публичная CA chain.
Как добавить SAN имена в сертификат?
Перечислите дополнительные DNS в поле SAN — браузер примет cert при обращении к этим hostname.
Почему браузер предупреждает о self-signed cert?
Публичные CA не подтвердили личность — клиент не может автоматически доверять. Нормально для dev, не для публичного продакшена.
Используя этот инструмент, вы соглашаетесь с Условиями использования и Политикой конфиденциальности. Результаты предоставляются «как есть», без гарантий.