开发者 / 证书

CSR生成器

在浏览器中生成RSA或ECDSA私钥和带签名的证书签名请求,并填写主题字段和备用名称。

CSR生成器: 根据你的主题和请求的备用名称,创建新的密钥对和带签名的PKCS#10请求。在提供下载前,工具会验证请求签名。私钥不会离开浏览器,只会通过下载方式显示。 完全在浏览器中本地运行,文件不会上传到服务器。

使用次数
在浏览器中
费用
免费·无需注册
可用性
可直接使用
CSR生成器本地处理

完全在浏览器中运行

你的私钥不会离开此浏览器。请下载并妥善保管;关闭或刷新此页面后将无法恢复。

接受的前缀:DNS:、IP:、email:和URI:。请使用ASCII域名或punycode。

证书请求

PKCS#10定义了包含主题、公钥和请求扩展的签名请求。RFC 2986(https://www.rfc-editor.org/rfc/rfc2986)介绍了其结构。

PEM和证书结构

RFC 7468(https://www.rfc-editor.org/rfc/rfc7468)定义了文本形式的PEM标签。RFC 5280(https://www.rfc-editor.org/rfc/rfc5280)介绍了证书主题和备用名称。这些格式承载数据,但本身不会建立信任关系。

使用方法

  1. 输入通用名称和可选的主题字段。
  2. 选择RSA 2048、3072或4096,或ECDSA P-256或P-384;输入备用名称。
  3. 生成并下载私钥和CSR,然后妥善保管私钥。

隐私与限制

所有操作都在浏览器中运行。你的图片、密钥和粘贴的数据不会上传或由此工具保存。

相关工具

常见问题

我应该向证书颁发机构发送什么?

发送CSR,并妥善保管私钥。生成过程中私钥不会离开浏览器;关闭或刷新此页面后,私钥无法恢复。

可以输入哪些备用名称?

每行输入一个,并使用DNS:、IP:、email:或URI:前缀。支持IPv4和IPv6。对于国际域名,请使用ASCII域名或punycode。

私钥使用哪种下载格式?

私钥会以未加密的PKCS#8 PEM格式下载。请安全存储;任何获取该私钥的人都可以使用它。若要将其与已签发的证书进行比较,请使用证书密钥匹配工具。

免费工具·使用在浏览器中次·无需账户