CSR 生成器
在浏览器本地生成新的密钥对和 PKCS#10 证书签名请求(CSR),支持 RSA 或 ECDSA。不会上传任何内容。
正在你的设备上本地处理 ...
填写字段并生成 CSR
正在你的设备上本地处理 ...
0%
你的文件从未离开你的设备
我的文件会被上传吗?
不会。一切都在你的浏览器中运行,你的文件永不离开你的设备。这一点如何验证
在浏览器本地生成新的密钥对和 PKCS#10 证书签名请求(CSR),支持 RSA 或 ECDSA。不会上传任何内容。
正在你的设备上本地处理 ...
填写字段并生成 CSR
正在你的设备上本地处理 ...
0%
你的文件从未离开你的设备
不会。一切都在你的浏览器中运行,你的文件永不离开你的设备。这一点如何验证
证书签名请求(CSR)是从证书颁发机构(CA)获取真正的 X.509 证书的第一步:生成密钥对,将公钥与你的信息(域名、组织、国家)一起打包成 PKCS#10 请求,用对应的私钥对其签名,然后仅将请求发送给 CA。此工具会直接在你的浏览器中精确生成这两个文件。
可在 RSA(2048 或 4096 位)和 ECDSA(P-256 或 P-384)之间选择;此外还有通用名称(域名,例如 example.com)、组织、组织单位、国家、省/州、城市和电子邮件;只有通用名称是必填项。密钥对使用浏览器原生的 Web Crypto API 生成;PKCS#10 结构由 @peculiar/x509 库通过真正的 ASN.1 编码构建。
你会得到两个文件:以 .pem 形式提交给 CA 的 CSR(同时也以可复制文本形式直接显示)以及新生成的、需妥善保存的 PKCS#8 .pem 格式私钥。诚实地说:私钥在此标签页中重新生成,可证明永远不会离开你的设备;此工具不会联系任何 CA,也不会向任何服务器发送任何内容。正因如此,安全保存私钥完全是你自己的责任:不存在任何服务器端备份。仅在你信任的设备/浏览器上为真实基础设施生成密钥,并且只提交 CSR,绝不提交私钥。
| 输入格式 | 无需文件(生成器) |
|---|---|
| 输出格式 | PEM |
| 批量处理 | 不支持 |
| 处理方式 | 在浏览器中本地处理 (JavaScript) |
| 文件上传 | 无 |
限制: 仅生成请求和密钥对,而非最终证书;证书由你的 CA 在审核后签发。私钥仅显示/下载一次,之后不会被保存;如果丢失,需要生成新的 CSR。不存在任何服务器端备份。
| Type | Key size | Speed | Compatibility | Recommendation |
|---|---|---|---|---|
| RSA (2048-bit) | long | slower | very broad, even older systems | minimum size, accepted almost everywhere |
| RSA (4096-bit) | longest | slowest | very broad, even older systems | extra security margin |
| ECDSA (P-256) | short | very fast | modern CAs/software | default choice when unsure |
| ECDSA (P-384) | short-medium | very fast | modern + many government/enterprise systems | when NIST P-384 is required |
不会。它在此标签页中生成并保留在此;工具不会向任何服务器或 CA 发送任何内容。
将其提交给你的证书颁发机构:他们会验证你的信息,然后签发证书。
无法恢复;你需要用新的密钥对生成一个新的 CSR。
ECDSA(P-256)现代、快速且被广泛支持;RSA(2048 位)仍是旧系统的兼容标准。
不能,生成的只是请求(CSR)和密钥对;真正的证书由你的证书颁发机构在审核后签发。要查看现有证书,请使用查看 X.509 证书工具。
查看 X.509 证书 · 生成 PGP 密钥 · 解码 JWT · UUID生成器