https://boiteaoutilsinformatique.fr/outils/generateur-csr-certificat-auto-signe-openssl/
Outil BAOI · Sécurité & réseau

Générateur CSR / certificat auto-signé OpenSSL

Générez localement une configuration OpenSSL et les commandes nécessaires pour créer une clé privée, un CSR et un certificat auto-signé avec SAN.

BAOI ne génère ni ne reçoit votre clé privée : l’outil construit uniquement les commandes et le fichier de configuration à exécuter sur votre poste ou serveur.

Utiliser l’outil

Aucune donnée n’est envoyée au serveur. BAOI génère uniquement du texte ; créez la clé privée localement avec OpenSSL.

Repères pratiques

Bien exploiter le résultat

Méthode recommandée

  1. Utilisez une donnée représentative non sensible pour la création d’un CSR ou d’un certificat auto-signé OpenSSL.
  2. Lancez l’opération puis relisez le résultat avant de le copier ou l’exporter.
  3. Validez la sortie dans l’application ou l’environnement cible avant de vous y fier.

Points à vérifier

  • Vérifiez les noms présents dans les Subject Alternative Names, pas seulement l’ancien Common Name.
  • Contrôlez les dates de validité, l’émetteur et la chaîne complète avant de conclure.
  • La validité du certificat ne contrôle pas les versions TLS, les suites cryptographiques ni la sécurité applicative.
FAQ

Questions fréquentes

Quels noms faut-il vérifier dans le certificat ?

Le Common Name n’est plus qu’un repère historique ; la validation moderne repose sur les Subject Alternative Names correspondant aux noms réellement utilisés par les clients.

Quelles dates et quels éléments de chaîne contrôler ?

Vérifiez notBefore/notAfter, l’émetteur, les intermédiaires, l’algorithme de clé et la chaîne de confiance complète.

Un certificat valide garantit-il que le service est sécurisé ?

Non. Il confirme l’identité et la validité cryptographique ; versions TLS, suites cryptographiques, sécurité applicative et protection de la clé privée restent à contrôler.

♡ 0