SSL-certifikaternes maksimale levetid reduceres til 200 dage fra marts 2026. Læs mere →

CSR-service

Lad FairSSL generere din private nøgle og CSR. Vi genererer nøgleparret på vores server og krypterer med det samme den private nøgle. Krypteringskoden sendes via SMS til dit mobilnummer. Når certifikatet udstedes får du en e-mail til at hente certifikatet, hvor du indtaster SMS-koden og downloader certifikatet i flere formater.

Sådan fungerer det

1

Vælg nøgletype

Ved bestilling vælger du nøgletype: RSA 2048, 3072 eller 4096 bit, eller EC P-256 eller P-384.

2

Vi genererer nøgle + CSR

FairSSL genererer en privat nøgle i hukommelse og en tilhørende CSR på vores sikre server.

3

Kryptering + SMS

Den private nøgle krypteres med det samme. Krypteringskoden sendes via SMS til dit mobilnummer.

4

Certifikatet udstedes

Vi bruger din CSR til at bestille certifikatet hos CA'en. Når det er udstedt, får du en e-mail med et link til at hente det.

5

Hent certifikatet

Indtast SMS-koden på hentesiden og download certifikatet i flere formater, klar til installation.

CSR-service

Faktureres ved nyt køb eller fornyelse af certifikatet.

250 DKK ekskl. moms

Genudstedelser med nye nøgler er gratis i hele ordreperioden.

Fordele ved CSR-servicen

Sikker nøgleopbevaring

Den private nøgle forlader aldrig vores krypterede opbevaring, før du selv downloader den.

SMS-adgangskode

Adgangskoden sendes via SMS, en separat kanal fra selve certifikatet.

Flere nøgletyper

Brug CSR-servicen til nemt at udstede både RSA- og ECC-versioner af dit certifikat til forskellige servere.

Gratis genudstedelse

Genudsted med nye nøgler til nye servere, uden ekstra omkostning i ordreperioden.

Anbefaling om nøglesikkerhed

Alle sikkerhedsanbefalinger siger, at den private nøgle bør genereres direkte på den server eller enhed, der skal bruge certifikatet. Nøglen bør aldrig kopieres, eksporteres eller overføres mellem systemer. CSR-servicen er bekvem, men indebærer en højere risiko end lokal nøglegenerering. Hvis du kan generere din egen CSR, anbefaler vi det. Det er også dårlig praksis at tage backup af certifikater og private nøgler. Hvis du mister et certifikat eller en nøgle, er det bedre at genudstede med et nyt nøglepar.

Automatisk nøglegenerering

Vores ACME-automatisering genererer nøgler direkte på dine servere. Ingen nøgler overføres, ingen SMS-koder. Den højeste sikkerhed.

Se ACME-automatisering

Generer din egen CSR

Vi har vejledninger til CSR-generering på alle platforme: Windows IIS, Apache, Nginx, OpenSSL og mere.

Se vejledninger

Ofte stillede spørgsmål

Find svar på de mest almindelige spørgsmål om SSL certifikater og FairSSL.

En CSR (Certificate Signing Request) er en fil der indeholder dine domæneoplysninger og din offentlige nøgle. Den sendes til CA'en, som bruger den til at udstede dit certifikat. CSR'en hænger sammen med den private nøgle, der blev genereret samtidig.
CSR-servicen gør det nemt at få genereret en nøgle og CSR uden selv at skulle bruge kommandolinjeværktøjer. Den kan også bruges hvis du skal forberede certifikatet inden du har adgang til serveren, eller hvis serveren gør det besværligt at generere nøgler selv. Modsat gratis CSR-generatorer på nettet kender du os, og vi har en klar interesse i at beskytte dit certifikat.
Den er så sikker som vi kan gøre den på et system der er tilknyttet internettet. Den private nøgle genereres i hukommelsen på en server der ikke kan tilgås direkte fra internettet. Nøglen krypteres med AES-256 inden den gemmes. Adgangskoden genereres i hukommelsen og sendes via SMS til dit mobilnummer. SMS-koden slettes automatisk når din mobil bekræfter modtagelsen. Den krypterede nøgle slettes når du henter certifikatet. Du er derfor den eneste der kan dekryptere nøglen. Der er dog altid en højere risiko end hvis du selv genererer nøglen direkte på serveren.
Ja. Du kan genudstede dit certifikat med en ny nøgletype, f.eks. skifte fra RSA 2048 til EC P-384 eller omvendt. Hver genudstedelse genererer et nyt nøglepar og en ny CSR.
Nej. CSR-servicen faktureres kun ved nyt køb eller fornyelse. Alle genudstedelser i ordreperioden er gratis, uanset hvor mange gange du genudsteder med nye nøgler.
RSA med 2048, 3072 eller 4096 bit, og ECDSA med kurverne P-256 og P-384. Vi anbefaler EC P-384 eller RSA 3072. EC P-384 giver kortere nøgler og hurtigere TLS-handshakes.
Vi genererer SSL-nøglepar og CSR i hukommelsen på en server der ikke har en webserver installeret og ikke har nogen direkte adgange fra internettet til sig. Men da du senere skal kunne hente certifikatet, vil der altid per definition være en højere risiko end hvis du selv oprettede nøglen direkte på serveren.

Klar til at oprette en gratis konto?

Opret en gratis konto og udsted dit første certifikat på under 10 minutter.