zh

CSR 生成器

在浏览器本地生成新的密钥对和 PKCS#10 证书签名请求(CSR),支持 RSA 或 ECDSA。不会上传任何内容。

正在你的设备上本地处理 ...

密钥类型
  • RSA(2048 位)- 推荐
  • RSA(4096 位)
  • ECDSA(P-256)
  • ECDSA(P-384)
通用名称(域名)
组织
组织单位
国家(2 个字母)
省/州
城市
电子邮件

填写字段并生成 CSR

正在你的设备上本地处理 ...

0%

我的文件会被上传吗?

不会。一切都在你的浏览器中运行,你的文件永不离开你的设备。这一点如何验证

无需上传100% 本地处理
内容只属于你第三方无法访问
Hosted in GermanyGlobal Content Delivery
经独立审计TLS A+ · 标头 A+

证书签名请求(CSR)是从证书颁发机构(CA)获取真正的 X.509 证书的第一步:生成密钥对,将公钥与你的信息(域名、组织、国家)一起打包成 PKCS#10 请求,用对应的私钥对其签名,然后仅将请求发送给 CA。此工具会直接在你的浏览器中精确生成这两个文件。

可在 RSA(2048 或 4096 位)和 ECDSA(P-256 或 P-384)之间选择;此外还有通用名称(域名,例如 example.com)、组织、组织单位、国家、省/州、城市和电子邮件;只有通用名称是必填项。密钥对使用浏览器原生的 Web Crypto API 生成;PKCS#10 结构由 @peculiar/x509 库通过真正的 ASN.1 编码构建。

你会得到两个文件:以 .pem 形式提交给 CA 的 CSR(同时也以可复制文本形式直接显示)以及新生成的、需妥善保存的 PKCS#8 .pem 格式私钥。诚实地说:私钥在此标签页中重新生成,可证明永远不会离开你的设备;此工具不会联系任何 CA,也不会向任何服务器发送任何内容。正因如此,安全保存私钥完全是你自己的责任:不存在任何服务器端备份。仅在你信任的设备/浏览器上为真实基础设施生成密钥,并且只提交 CSR,绝不提交私钥。

技术规格

技术规格
输入格式无需文件(生成器)
输出格式PEM
批量处理不支持
处理方式在浏览器中本地处理 (JavaScript)
文件上传

三步完成

  1. 填写你的信息(至少填写通用名称)并选择密钥类型。
  2. 点击生成。
  3. 将 CSR 提交给你的证书颁发机构,妥善保存私钥。

限制: 仅生成请求和密钥对,而非最终证书;证书由你的 CA 在审核后签发。私钥仅显示/下载一次,之后不会被保存;如果丢失,需要生成新的 CSR。不存在任何服务器端备份。

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

常见问题

私钥会离开我的浏览器吗?

不会。它在此标签页中生成并保留在此;工具不会向任何服务器或 CA 发送任何内容。

我该如何处理 CSR?

将其提交给你的证书颁发机构:他们会验证你的信息,然后签发证书。

如果我丢失了私钥怎么办?

无法恢复;你需要用新的密钥对生成一个新的 CSR。

应该选择 RSA 还是 ECDSA?

ECDSA(P-256)现代、快速且被广泛支持;RSA(2048 位)仍是旧系统的兼容标准。

我能用它直接生成证书吗?

不能,生成的只是请求(CSR)和密钥对;真正的证书由你的证书颁发机构在审核后签发。要查看现有证书,请使用查看 X.509 证书工具。

相关工具

查看 X.509 证书 · 生成 PGP 密钥 · 解码 JWT · UUID生成器