Outils de développement

PKI Toolkit — clés et certificats dans le navigateur

Générez localement des clés RSA, une autorité de certification auto-signée, des certificats serveur ou client et des CSR, puis analysez des données PEM. Utile pour configurer HTTPS en local sans installer OpenSSL.

CertificatPKIRSA

Ajouter cet outil aux favoris

Aucun mode de stockage des favoris n’a été sélectionné.

Actions rapides

Copiez l’URL de cet outil ou ouvrez la feuille de partage du système sur un appareil compatible.

Cas d’usage

  • Rapide HTTPS auto-signé pour le développement local
  • Créer une autorité de certification et émettre des certificats serveur/client
  • Générer une CSR pour une véritable autorité de certification
  • Inspecter les certificats PEM
  • Générer des paires de clés RSA

Mode d’emploi

  1. Générer une paire de clés RSA
  2. Créer une autorité de certification auto-signée
  3. Émettre un certificat de serveur avec SAN (signé par une autorité de certification ou auto-signé)
  4. Coller PEM pour inspecter les détails

Exemples d’entrée et de sortie

Flux

Émission de l'autorité de certification + certificat de serveur

Sortie

ca_cert.pem + server_cert.pem + server_key.pem

FAQ

Est-il adapté à la production ?

Les certificats auto-signés sont destinés aux tests. Utilisez Let's Encrypt ou une autorité de certification commerciale en production.

Les clés sont-elles envoyées ?

Non. La génération et la signature sont conservées dans le navigateur.

Quelles tailles de clé ?

1024 (test uniquement), 2048 (recommandé) et 4096 (sécurité supérieure).

Comment puis-je signer un certificat de serveur par une autorité de certification ?

Générez d'abord l'autorité de certification, puis choisissez « Signer avec l'autorité de certification » et importez le certificat et la clé de l'autorité de certification.

Outils

Outils associés

Poursuivez avec un autre outil traduit pour une tâche proche.

Générateur de clé RSA

Générateur de clés RSA — outil de paires de clés PEM en ligne

Disponible

Générez des clés RSA publiques et privées localement avec WebCrypto et exportez le format PEM pour les tests de signature, les échanges de clés API et les expériences locales sans appel au serveur.

RSA Clés PEM

Analyseur de certificat SSL

Analyseur de certificat PEM X.509

Disponible

Analyse l'inspection légère PEM sans validation de confiance complète de la chaîne.

SSL Certificat X.509

Générateur de hachage

Générateur de hachage - Résumés et comparaison SHA

Disponible

Calculez les résumés SHA-1, SHA-256, SHA-384 et SHA-512 pour le texte ou les fichiers locaux, avec un mode HMAC facultatif et une comparaison de hachages. Web Crypto effectue les calculs dans le navigateur.

Hash SHA Empreinte