自签名 SSL 证书生成
在线生成含 DNS/IP SAN 的本地自签名 TLS 证书,支持 RSA、ECC 与 SM2,用于开发、内网或受控测试环境。
隐私说明:本工具所有处理均在您的浏览器本地完成,输入的数据不会上传到服务器。
什么是自签名 SSL 证书生成?
自签名证书由同一把私钥签发给自己,适合 localhost、开发环境、内网或已分发自建根证书的受控设备。它可包含 DNS/IP SAN 并支持 RSA、ECC 或 SM2,但公开浏览器和操作系统默认不会信任它,访问时会出现安全警告。自签名不适合面向公众的网站;生产公网 HTTPS 应使用受信任 CA 证书,并正确部署中间证书链。
如何使用
- 选择自动生成新私钥或使用已有私钥,设置证书用途、有效期与主体;HTTPS 证书填写 SAN
- 本地生成证书,下载 PEM 或 DER CER;可为新私钥设置密码并勾选同时生成 PFX
- 仅在受控环境安装或信任相应证书,并用目标主机名测试
常见问题
- 可以使用已有私钥吗?
- 可以。选择使用已有私钥,粘贴或导入 PEM,必要时输入解密密码;算法自动识别,不创建替代密钥。勾选 PFX 可把原密钥与新证书打包,另设容器保护密码。
- 可以直接下载 PFX 吗?
- 可以。勾选“同时生成 PFX”并设置至少八位输出密码,可下载证书和密码保护的私钥容器;证书也提供 PEM 与 DER CER。
- 为什么浏览器仍显示不安全?
- 因为证书没有链接到系统已信任的公开或企业根 CA。自签名的签发者就是自己,默认不在信任库中。
- 能用它替代正式网站证书吗?
- 不能。公开访问者不会预置信任你的自签名根,应为公网域名申请公开受信任 CA 证书。
- 自签名证书是否需要 SAN?
- 需要。浏览器名称校验依赖 DNS/IP SAN;为 localhost、内网名或 IP 测试时都应准确填写。
- 生成或解析后,证书就受浏览器信任了吗?
- 不是。自签名证书默认不受公开信任;解析只能读取编码内容,不能证明证书可信、未撤销或证书链完整。生产 HTTPS 请向受信任 CA 申请并在目标环境验证完整链。
- 私钥、证书或密码会上传吗?
- 不会。密钥材料、证书内容和 PFX 密码只在当前浏览器的本地 Worker 中处理,不写入历史记录、浏览器同步或本站服务器。完成后请自行妥善保存下载结果。
相关工具
SSL 密钥对生成器在线生成 RSA、ECC 或 SM2 PEM 密钥对,支持 RSA 2048/3072/4096 位与 P-256/P-384 曲线,密钥在浏览器本地创建。密钥格式转换本地转换 RSA PKCS#1 与通用 PKCS#8 私钥,可设置或移除输出密码,适合证书部署兼容处理。私钥参数解析本地解析 RSA、ECC、SM2 私钥的公开参数并导出对应公钥;私钥数学分量不会显示或记录。公钥参数解析在线解析 PEM/DER 公钥的算法、RSA 位数或椭圆曲线参数,支持 RSA、ECC 与 SM2,适合检查公开密钥文件。CSR 证书请求生成在线创建带 SAN DNS/IP 的 CSR 与私钥,支持 RSA、ECC P-256/P-384 及 SM2,全部在浏览器本地生成。CSR 解析与签名校验在线解析 PEM/DER CSR,显示主题、公钥、SAN 与扩展请求,并验证 CSR 自带签名是否与公钥一致。
最后更新于 2026-10-09