X.509 Zertifikat: PEM-Format beginnt mit -----BEGIN CERTIFICATE-----. DER ist das binäre Äquivalent. Alle Daten werden lokal im Browser analysiert — nichts wird übertragen.
📄 Datei hier ablegen (.pem .crt .cer .der) oder klicken
— oder —
CSR (Certificate Signing Request): Enthält Public Key und Antragsinformationen — wird an eine CA geschickt um ein Zertifikat zu erhalten. Beginnt mit -----BEGIN CERTIFICATE REQUEST-----
Private Key Analyse: Zeigt Algorithmus, Schlüssellänge und Public Key — ohne den privaten Schlüssel selbst anzuzeigen. Unterstützt RSA, EC, Ed25519. Alles bleibt lokal.
Zertifikatskette: Mehrere Zertifikate im PEM-Format hintereinander einfügen. Die Kette wird analysiert und die Vertrauenskette dargestellt.
PEM ↔ DER Konvertierung PEM: Base64-kodiertes DER mit Header/Footer — menschenlesbar, die häufigste Form. DER: Binärformat — wird als Hex dargestellt. Von manchen Java-Anwendungen und Windows benötigt.
PEM → DER (Hex)
DER (Hex):
—
DER (Hex) → PEM
PEM:
—
Fingerprints: Eindeutige Kurzform eines Zertifikats — zum schnellen Vergleich. SHA-256 ist der Standard, SHA-1 wird noch von manchen Tools angezeigt.
CSR Generator: Erstellt einen Certificate Signing Request direkt im Browser. Der Private Key verlässt niemals diesen Tab.
Wichtige Hinweise je Anbieter:
• Let's Encrypt: RSA 2048+ oder EC P-256/P-384, SANs zwingend, CN wird ignoriert
• DigiCert / Sectigo: RSA 2048 Minimum, SHA-256, OV/EV erfordert Organisationsdaten
• Apple Push / iOS: RSA 2048, keine EC
• Wildcard: CN = *.domain.tld, SAN = *.domain.tld + domain.tld
Common Name (CN) *
E-Mail
Organisation (O)
Org. Unit (OU)
Stadt (L)
Bundesland (ST)
Land (C) — 2 Buchstaben
Schlüsseltyp
Subject Alternative Names (SANs) — eine Domain pro Zeile
⛔ Private Key sichern! Dieser Key wird nirgendwo gespeichert. Einmalig herunterladen und sicher aufbewahren. Den Key niemals per E-Mail oder Ticket versenden — nur den CSR.
CSR (an CA senden)
🔑 Private Key (GEHEIM halten!)
Self-Signed Zertifikat: Für interne Dienste, Testzwecke oder private Server. Von Browsern als nicht vertrauenswürdig markiert — für Produktion Let's Encrypt verwenden.
Common Name (CN) *
Gültigkeit (Tage)
Organisation
Land (C)
Schlüsseltyp
SANs (eine pro Zeile)
Zertifikat (.crt)
Private Key
Cert + Key Match: Prüft ob ein Zertifikat und ein Private Key zusammengehören. Wichtig vor dem Deployment — ein falsches Key-Zertifikat-Paar führt zu Verbindungsfehlern.
Zertifikat (PEM)
Private Key (PEM)
PKCS#12 / PFX: Containerformat das Zertifikat + Private Key (+ Chain) in einer Datei zusammenfasst. Wird von Windows, IIS, Java Keystores und manchen Load-Balancern verwendet.
Key-Passwort: Fügt einem unverschlüsselten Private Key ein Passwort hinzu (PKCS#8 encrypted) oder entfernt es. Ein passwortgeschützter Key ist sicherer, erfordert aber Passworteingabe beim Serverstart.
Private Key (PEM)
Aktuelles Passwort (falls verschlüsselt)
Neues Passwort
QR-Code Generator: Erstellt QR-Codes lokal im Browser. Unterstützt Text, URLs, WLAN-Konfiguration, E-Mail, Telefonnummern und vCard-Kontakte.