CSR 证书请求生成
在线创建带 SAN DNS/IP 的 CSR 与私钥,支持 RSA、ECC P-256/P-384 及 SM2,全部在浏览器本地生成。
隐私说明:本工具所有处理均在您的浏览器本地完成,输入的数据不会上传到服务器。
什么是CSR 证书请求生成?
CSR(证书签名请求)包含申请者公钥和主题信息,并由对应私钥签名后交给 CA。现代浏览器主要校验 SAN,域名必须放在 DNS SAN,IP 地址必须放在 IP SAN;仅填写 Common Name 并不能覆盖多域名或 IP。默认自动生成 RSA 2048/3072/4096、ECC P-256/P-384 或 SM2 私钥与 CSR;也可选择使用已有私钥,由该密钥生成 CSR。提交前应确认域名控制验证要求和组织信息,私钥绝不能连同 CSR 上传给 CA。
如何使用
- 选择自动生成新私钥或使用已有私钥;新密钥可选择算法,已有密钥可导入 PEM
- 填写主体与 DNS/IP SAN;新私钥可设置输出密码,已有加密私钥填写解密密码
- 生成后下载 CSR;新生成的私钥需单独下载保管,只把 CSR 提交给 CA
常见问题
- 没有私钥能生成 CSR 吗?
- 可以。默认选择自动生成新私钥,无需提供密钥即可生成 CSR 和密钥对。已有私钥可切换到使用已有私钥模式,复用原密钥;该模式必须提供私钥,不会静默创建替代密钥。
- CSR 需要包含私钥吗?
- 不需要,也绝不能包含。CSR 包含公钥和签名,私钥必须只保存在申请者控制范围内。
- Common Name 能替代 SAN 吗?
- 不能。现代客户端通常要求目标 DNS 名称或 IP 位于 SAN;Common Name 仅保留兼容和展示意义。
- 通配符怎么填写?
- DNS SAN 可填写 *.example.com,但它通常不覆盖 example.com 根域,也不覆盖多级子域;请按 CA 规则逐项确认。
- 私钥、证书或密码会上传吗?
- 不会。密钥材料、证书内容和 PFX 密码只在当前浏览器的本地 Worker 中处理,不写入历史记录、浏览器同步或本站服务器。完成后请自行妥善保存下载结果。
相关工具
SSL 密钥对生成器在线生成 RSA、ECC 或 SM2 PEM 密钥对,支持 RSA 2048/3072/4096 位与 P-256/P-384 曲线,密钥在浏览器本地创建。密钥格式转换本地转换 RSA PKCS#1 与通用 PKCS#8 私钥,可设置或移除输出密码,适合证书部署兼容处理。私钥参数解析本地解析 RSA、ECC、SM2 私钥的公开参数并导出对应公钥;私钥数学分量不会显示或记录。公钥参数解析在线解析 PEM/DER 公钥的算法、RSA 位数或椭圆曲线参数,支持 RSA、ECC 与 SM2,适合检查公开密钥文件。CSR 解析与签名校验在线解析 PEM/DER CSR,显示主题、公钥、SAN 与扩展请求,并验证 CSR 自带签名是否与公钥一致。自签名 SSL 证书生成在线生成含 DNS/IP SAN 的本地自签名 TLS 证书,支持 RSA、ECC 与 SM2,用于开发、内网或受控测试环境。
最后更新于 2026-10-09