Tạo CSR & Private Key
Sinh cặp khóa RSA và CSR (Certificate Signing Request) chuẩn PKCS#10 để đăng ký chứng chỉ SSL thật với nhà cung cấp (CA).
An toàn tuyệt đối — mọi thứ chạy trên trình duyệt của bạn
Private key và CSR được sinh hoàn toàn phía client (JavaScript trong trình duyệt), không hề gửi lên server dưới bất kỳ hình thức nào. Hãy tải và lưu private key ở nơi an toàn — đây là bí mật dùng để cài đặt SSL, tuyệt đối không chia sẻ với bất kỳ ai (kể cả CA — CA chỉ cần file CSR).
Thông tin chứng chỉ (Subject)
CSR (gửi cho CA)
Private Key (giữ bí mật)
File .key này cần được cài đặt cùng chứng chỉ SSL trên server của bạn. Không upload lên CA, không public repo.
Các bước đăng ký SSL
- Điền thông tin domain (CN) và tổ chức, chọn độ dài khóa RSA rồi bấm Tạo CSR & Private Key.
- Tải file .csr và dán nội dung vào form đăng ký chứng chỉ tại nhà cung cấp SSL (CA) như DigiCert, Sectigo, GoDaddy, Let's Encrypt, ZeroSSL...
- Tải file .key và lưu an toàn — đây là private key sẽ dùng để cài đặt chứng chỉ SSL sau khi CA cấp phát.
- Sau khi CA xác minh và cấp chứng chỉ, cài đặt file chứng chỉ (.crt/.pem) cùng private key (.key) lên web server (Nginx/Apache/IIS).