CSR 產生器
在瀏覽器本機產生新的金鑰對與 PKCS#10 憑證簽署要求(CSR),支援 RSA 或 ECDSA。完全不會上傳任何內容。
正在你的裝置上本機處理 ...
填寫欄位並產生 CSR
正在你的裝置上本機處理 ...
0%
你的檔案永遠不會離開你的裝置
我的檔案會被上傳嗎?
不會。一切都在你的瀏覽器中執行,你的檔案永遠不會離開你的裝置。這一點如何查證
在瀏覽器本機產生新的金鑰對與 PKCS#10 憑證簽署要求(CSR),支援 RSA 或 ECDSA。完全不會上傳任何內容。
正在你的裝置上本機處理 ...
填寫欄位並產生 CSR
正在你的裝置上本機處理 ...
0%
你的檔案永遠不會離開你的裝置
不會。一切都在你的瀏覽器中執行,你的檔案永遠不會離開你的裝置。這一點如何查證
憑證簽署要求(CSR)是向憑證授權機構(CA)取得真正 X.509 憑證的第一步:你先產生一組金鑰對,將公開金鑰連同你的資料(網域名稱、組織、國家)打包成 PKCS#10 要求,用對應的私密金鑰簽署,然後只將要求送交給 CA。此工具會直接在你的瀏覽器中,精確產生這兩個檔案。
可在 RSA(2048 或 4096 位元)與 ECDSA(P-256 或 P-384)之間選擇;此外還有通用名稱(網域,例如 example.com)、組織、組織單位、國家、省/州、城市與電子郵件;只有通用名稱是必填欄位。金鑰對使用瀏覽器原生的 Web Crypto API 產生;PKCS#10 結構則由 @peculiar/x509 函式庫透過真正的 ASN.1 編碼建構。
你會取得兩個檔案:以 .pem 形式提交給 CA 的 CSR(同時也會以可複製的文字直接顯示)以及新產生、需妥善保存的 PKCS#8 .pem 格式私密金鑰。誠實地說:私密金鑰在此分頁中重新產生,並可證明絕不會離開你的裝置;此工具不會聯絡任何 CA,也不會向任何伺服器傳送任何內容。正因如此,妥善保管私密金鑰完全是你自己的責任:伺服器端絕不存在任何備份。僅在你信任的裝置/瀏覽器上,為真正的正式環境基礎架構產生金鑰,並且只提交 CSR,絕不提交私密金鑰。
| 輸入格式 | 無需檔案(產生器) |
|---|---|
| 輸出格式 | PEM |
| 批次處理 | 不支援 |
| 處理方式 | 在瀏覽器中本機處理 (JavaScript) |
| 檔案上傳 | 無 |
限制: 僅產生要求與金鑰對,並非完成的憑證;憑證是由你的 CA 審核後核發。私密金鑰只會顯示/下載一次,之後不會保存;若遺失,須產生新的 CSR。伺服器端絕不存在任何備份。
| Type | Key size | Speed | Compatibility | Recommendation |
|---|---|---|---|---|
| RSA (2048-bit) | long | slower | very broad, even older systems | minimum size, accepted almost everywhere |
| RSA (4096-bit) | longest | slowest | very broad, even older systems | extra security margin |
| ECDSA (P-256) | short | very fast | modern CAs/software | default choice when unsure |
| ECDSA (P-384) | short-medium | very fast | modern + many government/enterprise systems | when NIST P-384 is required |
不會。它會在此分頁中產生並保留於此;此工具不會向任何伺服器或 CA 傳送任何內容。
將其提交給你的憑證授權機構:對方會驗證你的資料,然後核發憑證。
無法復原;你必須以新的金鑰對產生一份新的 CSR。
ECDSA(P-256)現代、快速且獲廣泛支援;RSA(2048 位元)仍是舊系統的相容標準。
不行,只會產生要求(CSR)與金鑰對;真正的憑證由你的憑證授權機構於審核後核發。若要檢視現有憑證,請使用檢視 X.509 憑證工具。
檢視 X.509 憑證 · 產生 PGP 金鑰 · JWT 解碼 · UUID產生工具