使用已有 CA 自动签发证书
在线生成叶子私钥与含 DNS/IP SAN 的证书,并使用用户提供且匹配的 CA 证书和私钥签发;不会创建 CA 或证书链。
隐私说明:本工具所有处理均在您的浏览器本地完成,输入的数据不会上传到服务器。
什么是使用已有 CA 自动签发证书?
当已有内部 CA 时,可用此工具减少生成叶子密钥和签发叶子证书的重复操作。它在浏览器本地生成叶子私钥,并使用用户提供的、彼此匹配的 CA 证书和 CA 私钥签发带 DNS/IP SAN 的叶子证书。它不会创建新的 CA,也不会自动创建或补全证书链;CA 的信任分发、链配置、轮换、撤销和审计仍由你的 PKI 流程负责。
如何使用
- 导入已有 CA 证书和其匹配的 CA 私钥
- 填写叶子证书主体及 DNS/IP SAN,选择叶子密钥算法
- 生成叶子私钥和由该 CA 签发的叶子证书;按现有 PKI 流程另行配置链
常见问题
- 这个工具会创建新的 CA 吗?
- 不会。必须由你提供已有的 CA 证书和与之匹配的 CA 私钥。
- 会自动生成证书链吗?
- 不会。它只生成叶子密钥和由所提供 CA 签发的叶子证书;中间链和信任根须按现有部署流程处理。
- CA 证书和私钥不匹配时怎么办?
- 工具应拒绝签发。请使用与该 CA 证书公钥匹配的私钥,再重新执行签发。
- 私钥、证书或密码会上传吗?
- 不会。密钥材料、证书内容和 PFX 密码只在当前浏览器的本地 Worker 中处理,不写入历史记录、浏览器同步或本站服务器。完成后请自行妥善保存下载结果。
相关工具
SSL 密钥对生成器在线生成 RSA、ECC 或 SM2 PEM 密钥对,支持 RSA 2048/3072/4096 位与 P-256/P-384 曲线,密钥在浏览器本地创建。密钥格式转换本地转换 RSA PKCS#1 与通用 PKCS#8 私钥,可设置或移除输出密码,适合证书部署兼容处理。私钥参数解析本地解析 RSA、ECC、SM2 私钥的公开参数并导出对应公钥;私钥数学分量不会显示或记录。公钥参数解析在线解析 PEM/DER 公钥的算法、RSA 位数或椭圆曲线参数,支持 RSA、ECC 与 SM2,适合检查公开密钥文件。CSR 证书请求生成在线创建带 SAN DNS/IP 的 CSR 与私钥,支持 RSA、ECC P-256/P-384 及 SM2,全部在浏览器本地生成。CSR 解析与签名校验在线解析 PEM/DER CSR,显示主题、公钥、SAN 与扩展请求,并验证 CSR 自带签名是否与公钥一致。
最后更新于 2026-10-09