Gerador de certificado SSL
Identidade
Certificado
Chave privada (mantenha em segredo!)
Certificados autoassinados não são confiáveis pelos navegadores por padrão: use apenas para desenvolvimento local, testes ou redes privadas.
Gere um certificado autoassinado para desenvolvimento local ou testes internos, direto no seu navegador. Você escolhe o tamanho da chave RSA (2048, 3072 ou 4096 bits), o Common Name, os Subject Alternative Names, a janela de validade e dados básicos da organização. O certificado e a chave privada são criados no navegador e nunca são enviados ao nosso servidor, e você baixa os dois como arquivos PEM prontos para Nginx ou Apache.
Como funciona a geração do certificado
-
1
Escolha o tamanho da chave RSA
2048 bits bastam para a maioria dos testes; 3072 ou 4096 dão uma chave maior ao custo da velocidade.
-
2
Informe o sujeito e os SANs
Common Name mais cada nome de host ou IP que o certificado deve cobrir (navegadores modernos ignoram o CN em favor dos SANs).
-
3
Gere no navegador
Um certificado autoassinado é criado e assinado com a chave privada correspondente, tudo localmente no seu navegador.
-
4
Baixe o resultado
Um certificado codificado em PEM (`cert.pem`) e a chave privada em PEM (`key.pem`), prontos para instalar.
Tudo acontece no seu navegador
Este gerador funciona inteiramente no seu navegador. O par de chaves RSA é criado localmente com uma biblioteca de criptografia em JavaScript, o certificado é assinado no seu dispositivo, e nem a chave privada nem o certificado são enviados ao nosso servidor. Ainda assim, trate a chave privada como um segredo: quem a tiver pode se passar pelo certificado.
O que significa autoassinado
Você é ao mesmo tempo o emissor e o sujeito: o certificado é assinado com a própria chave privada, então nenhuma autoridade certificadora (CA) pública responde por ele. Por isso os navegadores mostram um aviso. É válido para testes, desenvolvimento local (localhost, dev.local) e servidores internos onde você pode distribuir o certificado aos clientes que precisam confiar nele.
Se você precisa de um certificado em que a internet pública confie, esta ferramenta não é o passo certo: você precisa de um certificado assinado por uma CA (por exemplo, Let’s Encrypt ou uma CA paga), o que exige uma solicitação de assinatura de certificado (CSR) e uma validação de domínio que esta ferramenta no navegador não realiza.
O que vai no certificado
| Campo | Observações |
|---|---|
| Sujeito (CN, O, C) | Common Name, Organização, País |
| Subject Alternative Names | Cada domínio ou IP coberto (essencial!) |
| Chave pública | RSA, derivada da chave privada gerada |
| Emissor | Igual ao sujeito, por ser autoassinado |
| Validade | Not Before / Not After (seus dias de validade) |
| Key Usage | digitalSignature, keyEncipherment |
| Extended Key Usage | serverAuth, clientAuth |
| Basic Constraints | CA:FALSE (um certificado folha, não uma CA) |
Arquivos de saída
key.pem, a chave privada (proteja, modo 0600)cert.pem, o certificado autoassinado (público, distribuível)
Para Nginx
server {
listen 443 ssl;
server_name example.com;
ssl_certificate /etc/ssl/certs/cert.pem;
ssl_certificate_key /etc/ssl/private/key.pem;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
}
Para Apache 2.4+
<VirtualHost *:443>
ServerName example.com
SSLEngine on
SSLCertificateFile /etc/ssl/certs/cert.pem
SSLCertificateKeyFile /etc/ssl/private/key.pem
</VirtualHost>
Confiar no certificado nas suas próprias máquinas
Para silenciar o aviso do navegador numa máquina que você controla, importe cert.pem no repositório de confiança daquele sistema ou navegador. Faça isso apenas para certificados que você mesmo gerou, em dispositivos seus. Ferramentas como o mkcert automatizam uma CA local para vários serviços; este gerador produz um único certificado autoassinado por vez.
Para que um certificado autoassinado não serve
- Sites públicos. Os usuários veem um aviso, e muitos saem.
- Integrações com APIs de terceiros. A maioria dos clientes rejeita emissores desconhecidos.
- Produção. De jeito nenhum. Use Let’s Encrypt (grátis) ou uma CA paga para qualquer coisa na internet aberta.
Perguntas frequentes
Não. O par de chaves e o certificado são gerados no seu navegador e ficam no seu dispositivo; nada é enviado. Ainda assim, mantenha o arquivo key.pem baixado em sigilo, porque quem o tiver pode se passar pelo certificado.
Não, se terceiros forem se conectar. Os navegadores mostram um aviso bem visível. Use um certificado assinado por uma CA gratuita (Let’s Encrypt, ZeroSSL) ou paga. O autoassinado serve para comunicação máquina a máquina numa rede interna em que você controla as duas pontas.
Historicamente o CN continha o domínio principal. Os navegadores modernos ignoram o CN na validação do host e usam apenas os SANs. Coloque sempre cada nome de host nos SANs; defina o CN como o principal apenas para identificação legível.
Sim, coloque *.example.com nos SANs. Ele cobre um nível de subdomínios. Para vários níveis, adicione vários curingas (*.example.com e *.dev.example.com).
Ferramentas relacionadas
Gerador de MD5
Gere um hash MD5 a partir de qualquer texto ou arquivo. Saída de 128 bits em hexadecimal, calculada inteiramente no seu navegador.
Gerador de Hash
Gere hashes MD5, SHA-1, SHA-256, SHA-384, SHA-512 e CRC32 a partir de texto, com um digest pronto para copiar em checksums e comparações.
Gerador de JWT
Gere JWTs assinados com cabeçalho personalizado, reivindicações de carga útil, assinatura HMAC ou RSA, expiração e restrições de público para testes.
Gerador de Hash MD5
Calcule checksums MD5 de textos e arquivos para verificação de integridade. Corresponde à saída de md5sum e openssl dgst -md5.
Cifra de número para letra
Converta números em letras e vice-versa usando a cifra A=1, B=2 (A1Z26) para quebra-cabeças, enigmas e pistas de salas de fuga.
Gerador de frase-senha
Gere uma frase-senha memorizável com palavras comuns aleatórias, com número de palavras ajustável, separador, maiúsculas e um número opcional no fim.
Ferramenta disponível em outros idiomas
- Generator certyfikatów SSL [PL]
- SSL-Zertifikat-Generator [DE]
- SSL証明書ジェネレーター [JA]
- Trình tạo chứng chỉ SSL [VI]
- Generador de certificados SSL [ES]
- SSL-certificaatgenerator [NL]
- SSL 인증서 생성기 [KO]
- Generator Sertifikat SSL [ID]
- SSL-certifikatgenerator [SV]
- مولّد شهادات SSL [AR]
- เครื่องมือสร้างใบรับรอง SSL [TH]
- Générateur de certificat SSL [FR]
- Generatore di certificati SSL [IT]
- Генератор SSL-сертификатов [RU]
- SSL Sertifikası Oluşturucu [TR]
- SSL 证书生成器 [ZH]
- SSL Certificate Generator [EN]