SSL 密钥对生成器
在线生成 RSA、ECC 或 SM2 PEM 密钥对,支持 RSA 2048/3072/4096 位与 P-256/P-384 曲线,密钥在浏览器本地创建。
隐私说明:本工具所有处理均在您的浏览器本地完成,输入的数据不会上传到服务器。
什么是SSL 密钥对生成器?
TLS 证书需要一对匹配的公钥与私钥:私钥用于证明持有者身份,公钥会写入 CSR 或证书。本工具可在本地生成 RSA 2048、3072、4096 位密钥,或 ECC P-256/P-384、SM2 密钥并导出 PEM。RSA 兼容面广;ECC 通常更短、更高效;SM2 是中国商用密码体系中的算法,选择它不代表自动获得双证书 TLCP 能力。生产私钥应加密保存并限制访问。
如何使用
- 选择 RSA、ECC 或 SM2,以及 RSA 位数或椭圆曲线
- 可选填私钥保护密码,然后在本地 Worker 中生成
- 分别下载或复制 PEM 私钥和对应公钥,私钥只交给受控系统
常见问题
- RSA 2048、3072、4096 怎么选?
- 一般 Web TLS 选 RSA 2048 已具备广泛兼容性;有更长生命周期或合规要求可选 3072/4096,但握手开销也会上升。
- ECC P-256 和 P-384 怎么选?
- P-256 是主流兼容与性能平衡选择,P-384 提供更高安全裕度。部署前应确认客户端、负载均衡和 CA 都支持所选曲线。
- SM2 是否等同于双证书 TLCP?
- 不等同。SM2 是算法;TLCP 双证书还要求协议栈、签名/加密证书、国密套件和服务端配置共同满足。
- 私钥、证书或密码会上传吗?
- 不会。密钥材料、证书内容和 PFX 密码只在当前浏览器的本地 Worker 中处理,不写入历史记录、浏览器同步或本站服务器。完成后请自行妥善保存下载结果。
相关工具
密钥格式转换本地转换 RSA PKCS#1 与通用 PKCS#8 私钥,可设置或移除输出密码,适合证书部署兼容处理。私钥参数解析本地解析 RSA、ECC、SM2 私钥的公开参数并导出对应公钥;私钥数学分量不会显示或记录。公钥参数解析在线解析 PEM/DER 公钥的算法、RSA 位数或椭圆曲线参数,支持 RSA、ECC 与 SM2,适合检查公开密钥文件。CSR 证书请求生成在线创建带 SAN DNS/IP 的 CSR 与私钥,支持 RSA、ECC P-256/P-384 及 SM2,全部在浏览器本地生成。CSR 解析与签名校验在线解析 PEM/DER CSR,显示主题、公钥、SAN 与扩展请求,并验证 CSR 自带签名是否与公钥一致。自签名 SSL 证书生成在线生成含 DNS/IP SAN 的本地自签名 TLS 证书,支持 RSA、ECC 与 SM2,用于开发、内网或受控测试环境。
最后更新于 2026-10-09