SSL-certifikatens maximala livslängd reduceras till 200 dagar från mars 2026. Läs mer →

CSR-tjänst

Låt FairSSL generera din privata nyckel och CSR. Vi genererar nyckelparet på vår server och krypterar omedelbart den privata nyckeln. Krypteringskoden skickas via SMS till ditt mobilnummer. När certifikatet utfärdas får du ett e-postmeddelande för att hämta certifikatet, där du anger SMS-koden och laddar ner certifikatet i flera format.

Så fungerar det

1

Välj nyckeltyp

Vid beställning väljer du nyckeltyp: RSA 2048, 3072 eller 4096 bit, eller EC P-256 eller P-384.

2

Vi genererar nyckel + CSR

FairSSL genererar en privat nyckel i minnet och en tillhörande CSR på vår säkra server.

3

Kryptering + SMS

Den privata nyckeln krypteras omedelbart. Krypteringskoden skickas via SMS till ditt mobilnummer.

4

Certifikatet utfärdas

Vi använder din CSR för att beställa certifikatet hos CA:n. När det är utfärdat får du ett e-postmeddelande med en länk för att hämta det.

5

Hämta certifikatet

Ange SMS-koden på hämtningssidan och ladda ner certifikatet i flera format, redo för installation.

CSR-tjänst

Debiteras vid nytt köp eller förnyelse av certifikatet.

370 SEK exkl. moms

Återutfärdanden med nya nycklar är gratis under hela orderperioden.

Fördelar med CSR-tjänsten

Säker nyckellagring

Den privata nyckeln lämnar aldrig vår krypterade lagring förrän du själv laddar ner den.

SMS-lösenord

Lösenordet skickas via SMS, en separat kanal från själva certifikatet.

Flera nyckeltyper

Använd CSR-tjänsten för att enkelt utfärda både RSA- och ECC-versioner av ditt certifikat till olika servrar.

Gratis återutfärdande

Återutfärda med nya nycklar till nya servrar utan extra kostnad under orderperioden.

Rekommendation om nyckelsäkerhet

Alla säkerhetsrekommendationer säger att den privata nyckeln bör genereras direkt på den server eller enhet som ska använda certifikatet. Nyckeln bör aldrig kopieras, exporteras eller överföras mellan system. CSR-tjänsten är bekväm men innebär en högre risk än lokal nyckelgenerering. Om du kan generera din egen CSR rekommenderar vi det. Det är också dålig praxis att säkerhetskopiera certifikat och privata nycklar. Om du förlorar ett certifikat eller en nyckel är det bättre att återutfärda med ett nytt nyckelpar.

Automatisk nyckelgenerering

Vår ACME-automatisering genererar nycklar direkt på dina servrar. Inga nycklar överförs, inga SMS-koder. Högsta säkerhet.

Se ACME-automatisering

Generera din egen CSR

Vi har guider för CSR-generering på alla plattformar: Windows IIS, Apache, Nginx, OpenSSL och mer.

Se guider

Vanliga frågor

Hitta svar på de vanligaste frågorna om SSL-certifikat och FairSSL.

En CSR (Certificate Signing Request) är en fil som innehåller dina domänuppgifter och din publika nyckel. Den skickas till CA:n som använder den för att utfärda ditt certifikat. CSR:en hör ihop med den privata nyckel som genererades samtidigt.
CSR-tjänsten gör det enkelt att få en nyckel och CSR genererad utan att själv behöva använda kommandoradsverktyg. Den kan också användas om du behöver förbereda certifikatet innan du har tillgång till servern, eller om servern gör det krångligt att generera nycklar själv. Till skillnad från gratis CSR-generatorer på nätet vet du vem vi är, och vi har ett tydligt intresse av att skydda ditt certifikat.
Den är så säker som vi kan göra den på ett system som är anslutet till internet. Den privata nyckeln genereras i minnet på en server som inte kan nås direkt från internet. Nyckeln krypteras med AES-256 innan den sparas. Lösenordet genereras i minnet och skickas via SMS till ditt mobilnummer. SMS-koden raderas automatiskt när din mobil bekräftar mottagandet. Den krypterade nyckeln raderas när du hämtar certifikatet. Du är därför den enda som kan dekryptera nyckeln. Det finns dock alltid en högre risk än om du själv genererar nyckeln direkt på servern.
Ja. Du kan återutfärda ditt certifikat med en ny nyckeltyp, t.ex. byta från RSA 2048 till EC P-384 eller tvärtom. Varje återutfärdande genererar ett nytt nyckelpar och en ny CSR.
Nej. CSR-tjänsten debiteras bara vid nytt köp eller förnyelse. Alla återutfärdanden under orderperioden är gratis, oavsett hur många gånger du återutfärdar med nya nycklar.
RSA med 2048, 3072 eller 4096 bit, och ECDSA med kurvorna P-256 och P-384. Vi rekommenderar EC P-384 eller RSA 3072. EC P-384 ger kortare nycklar och snabbare TLS-handskakningar.
Vi genererar SSL-nyckelpar och CSR i minnet på en server som inte har någon webbserver installerad och inte har några direkta anslutningar från internet. Men eftersom du senare ska kunna hämta certifikatet kommer det per definition alltid att finnas en högre risk än om du själv skapade nyckeln direkt på servern.

Redo att skapa ett gratis konto?

Skapa ett gratis konto och utfärda ditt första certifikat på under 10 minuter.