Générateur CSR / certificat auto-signé OpenSSL
Générez localement une configuration OpenSSL et les commandes nécessaires pour créer une clé privée, un CSR et un certificat auto-signé avec SAN.
BAOI ne génère ni ne reçoit votre clé privée : l’outil construit uniquement les commandes et le fichier de configuration à exécuter sur votre poste ou serveur.
Utiliser l’outil
Aucune donnée n’est envoyée au serveur. BAOI génère uniquement du texte ; créez la clé privée localement avec OpenSSL.
Bien exploiter le résultat
Méthode recommandée
- Utilisez une donnée représentative non sensible pour la création d’un CSR ou d’un certificat auto-signé OpenSSL.
- Lancez l’opération puis relisez le résultat avant de le copier ou l’exporter.
- Validez la sortie dans l’application ou l’environnement cible avant de vous y fier.
Points à vérifier
- Vérifiez les noms présents dans les Subject Alternative Names, pas seulement l’ancien Common Name.
- Contrôlez les dates de validité, l’émetteur et la chaîne complète avant de conclure.
- La validité du certificat ne contrôle pas les versions TLS, les suites cryptographiques ni la sécurité applicative.
Questions fréquentes
Quels noms faut-il vérifier dans le certificat ?
Le Common Name n’est plus qu’un repère historique ; la validation moderne repose sur les Subject Alternative Names correspondant aux noms réellement utilisés par les clients.
Quelles dates et quels éléments de chaîne contrôler ?
Vérifiez notBefore/notAfter, l’émetteur, les intermédiaires, l’algorithme de clé et la chaîne de confiance complète.
Un certificat valide garantit-il que le service est sécurisé ?
Non. Il confirme l’identité et la validité cryptographique ; versions TLS, suites cryptographiques, sécurité applicative et protection de la clé privée restent à contrôler.