カテゴリ
ジェネレーター (生成)

X.509 Certificate Toolkit (ローカルCA・証明書生成)

100% Client-Side
Zero-Telemetry & 100% Client-Side完全オフライン対応

このツールは外部サーバーと一切通信しません。ルートCA、サーバ証明書、CSR、秘密鍵の生成・解析・変換はすべてあなたのブラウザ内だけで実行されます。

1
① ルート CA 作成
2
② 信頼ストア登録手順
3
③ サーバ証明書発行
Common Name (CN) *

※現代のブラウザでは表示用であり、検証には SAN が使用されます。

組織名 (O, 任意)
国コード (C, 2文字)
DNS / IP / email / URI に自動判定

💡 重要: 127.0.0.1 などの IP アドレスは必ず IP 型として登録されます(Chrome での無効化を防止)。タグのバッジをクリックすると手動で型を切り替えられます。

WebCrypto ネイティブ高速処理
曲線パラメータ:
なぜ X.509 証明書には Ed25519 が選択肢にないのですか?

SSH 鍵では標準となった Ed25519 ですが、X.509 / TLS の世界ではブラウザの WebCrypto API 対応差異や、Java / 旧 nginx 等の TLS サーバ実装による未サポートが多いため、初期リリースでは意図的に提供しておりません。現代のセキュアな TLS には ECDSA P-256 の使用を強く推奨します。

Apple/Chrome 398日制限準拠

※サーバ証明書は 398 日以内、ルート CA は 10 年有効で自動設定されます。

未設定

.pfx (PKCS#12) 形式で出力する場合はパスワード保護が適用されます。