CSR证书生成工具
编程开发
在线CSR(证书签名请求)生成工具,支持表单填写、OpenSSL命令生成、参数说明和验证
快捷选择场景
CSR信息填写
参数说明
| 参数 | 全称 | 说明 | 示例 |
|---|---|---|---|
| C | Country | 国家代码(2位大写字母) | CN |
| ST | State | 省份或州 | Beijing |
| L | Locality | 城市 | Beijing |
| O | Organization | 组织或公司名 | Example Inc. |
| OU | Organizational Unit | 部门或单位 | IT Department |
| CN | Common Name | 域名或姓名(必填) | www.example.com |
| emailAddress | 联系邮箱 | admin@example.com |
工具说明
工具介绍
CSR(Certificate Signing Request,证书签名请求)是一个编码的文本文件,包含您的组织信息和公钥。当您申请 SSL/TLS 证书时,需要先生成 CSR 文件并提交给证书颁发机构(CA),CA 会使用 CSR 中的信息创建您的证书。本工具支持表单填写、OpenSSL 命令生成、配置文件生成等功能。
支持的证书类型
| DV证书 | 域名验证,快速签发 | OV证书 | 组织验证,中等安全 | EV证书 | 扩展验证,最高安全 |
|---|---|---|---|---|---|
| 通配符证书 | *.example.com 格式 | 多域名证书 | 支持SAN扩展 | 代码签名证书 | 软件代码签名 |
使用步骤
填写信息
填写国家、组织、域名等证书信息
选择参数
选择密钥算法和长度(推荐 RSA 2048)
生成命令
点击生成 CSR 命令,复制或下载脚本
执行命令
在终端执行命令,获得 .csr 和 .key 文件
功能特性
直观填写证书信息,支持常用国家代码选择
自动生成 OpenSSL CSR 命令,支持一键复制和脚本下载
生成完整的 OpenSSL 配置文件,支持 SAN 扩展
实时验证表单填写是否正确,提示错误信息
常见问题
Q1: Common Name (CN) 应该填写什么?
CN 必须与您的域名完全匹配。对于单域名证书填写 www.example.com,通配符证书填写 *.example.com,多域名证书填写主域名。
Q2: 私钥文件(.key)需要保密吗?
是的,私钥文件是证书的核心,必须严格保密,切勿泄露给任何人。如果私钥泄露,证书将失去安全性。
Q3: 密钥长度应该选择多少?
推荐使用 RSA 2048 位,这是目前最常用的安全级别。对于高安全要求场景(如金融、电商),可以选择 4096 位,但会增加服务器负载。
Q4: 生成 CSR 后还能修改信息吗?
不可以。CSR 中的信息一旦提交给 CA 后无法修改,如果需要修改信息,必须重新生成 CSR 并重新申请证书。
使用场景
| 场景 | 说明 |
|---|---|
| HTTPS网站 | 为网站配置 SSL/TLS 证书,启用 HTTPS |
| 测试环境 | 生成自签名证书用于本地开发测试 |
| 客户端认证 | 配置客户端证书认证,增强安全性 |
| 代码签名 | 申请代码签名证书,验证软件完整性 |
| 邮件加密 | 申请 S/MIME 证书,加密邮件通信 |
| VPN连接 | 为 VPN 服务器配置证书认证 |