zh-Hant

CSR 產生器

在瀏覽器本機產生新的金鑰對與 PKCS#10 憑證簽署要求(CSR),支援 RSA 或 ECDSA。完全不會上傳任何內容。

正在你的裝置上本機處理 ...

金鑰類型
  • RSA(2048 位元)- 建議
  • RSA(4096 位元)
  • ECDSA(P-256)
  • ECDSA(P-384)
通用名稱(網域)
組織
組織單位
國家(2 個字母)
省/州
城市
電子郵件

填寫欄位並產生 CSR

正在你的裝置上本機處理 ...

0%

我的檔案會被上傳嗎?

不會。一切都在你的瀏覽器中執行,你的檔案永遠不會離開你的裝置。這一點如何查證

無需上傳100% 本機處理
內容只留在你這裡第三方無法存取
Hosted in GermanyGlobal Content Delivery
通過獨立稽核TLS A+ · 標頭 A+

憑證簽署要求(CSR)是向憑證授權機構(CA)取得真正 X.509 憑證的第一步:你先產生一組金鑰對,將公開金鑰連同你的資料(網域名稱、組織、國家)打包成 PKCS#10 要求,用對應的私密金鑰簽署,然後只將要求送交給 CA。此工具會直接在你的瀏覽器中,精確產生這兩個檔案。

可在 RSA(2048 或 4096 位元)與 ECDSA(P-256 或 P-384)之間選擇;此外還有通用名稱(網域,例如 example.com)、組織、組織單位、國家、省/州、城市與電子郵件;只有通用名稱是必填欄位。金鑰對使用瀏覽器原生的 Web Crypto API 產生;PKCS#10 結構則由 @peculiar/x509 函式庫透過真正的 ASN.1 編碼建構。

你會取得兩個檔案:以 .pem 形式提交給 CA 的 CSR(同時也會以可複製的文字直接顯示)以及新產生、需妥善保存的 PKCS#8 .pem 格式私密金鑰。誠實地說:私密金鑰在此分頁中重新產生,並可證明絕不會離開你的裝置;此工具不會聯絡任何 CA,也不會向任何伺服器傳送任何內容。正因如此,妥善保管私密金鑰完全是你自己的責任:伺服器端絕不存在任何備份。僅在你信任的裝置/瀏覽器上,為真正的正式環境基礎架構產生金鑰,並且只提交 CSR,絕不提交私密金鑰。

技術規格

技術規格
輸入格式無需檔案(產生器)
輸出格式PEM
批次處理不支援
處理方式在瀏覽器中本機處理 (JavaScript)
檔案上傳

三個步驟

  1. 輸入你的資料(至少填寫通用名稱),並選擇金鑰類型。
  2. 按一下產生。
  3. 將 CSR 提交給你的憑證授權機構,並妥善保管私密金鑰。

限制: 僅產生要求與金鑰對,並非完成的憑證;憑證是由你的 CA 審核後核發。私密金鑰只會顯示/下載一次,之後不會保存;若遺失,須產生新的 CSR。伺服器端絕不存在任何備份。

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

常見問題

私密金鑰會離開我的瀏覽器嗎?

不會。它會在此分頁中產生並保留於此;此工具不會向任何伺服器或 CA 傳送任何內容。

我該如何處理 CSR?

將其提交給你的憑證授權機構:對方會驗證你的資料,然後核發憑證。

如果我遺失私密金鑰怎麼辦?

無法復原;你必須以新的金鑰對產生一份新的 CSR。

該選擇 RSA 還是 ECDSA?

ECDSA(P-256)現代、快速且獲廣泛支援;RSA(2048 位元)仍是舊系統的相容標準。

我可以用它直接產生憑證嗎?

不行,只會產生要求(CSR)與金鑰對;真正的憑證由你的憑證授權機構於審核後核發。若要檢視現有憑證,請使用檢視 X.509 憑證工具。

相關工具

檢視 X.509 憑證 · 產生 PGP 金鑰 · JWT 解碼 · UUID產生工具