SSL 证书 › CSR 生成器
CSR 在线生成器:免费创建证书签名请求与私钥
KH CSR 生成器是一款免费的在线工具,帮你快速创建证书签名请求(CSR)与配套私钥。只需填写通用名称(CN)、组织、地区与主题备用名称(SAN),选择 RSA(2048/3072/4096)或 ECDSA(P-256)密钥,即可生成 CSR、私钥,并可选择同时生成自签名证书用于本地测试。生成的 CSR 可直接提交给证书颁发机构(CA)签发正式证书,避免本地 OpenSSL 命令繁琐或格式出错。
🔑 一键生成
无需本地 OpenSSL 命令,浏览器填写表单即可生成 CSR 与私钥。
🌐 多算法支持
支持 RSA 2048/3072/4096 与 ECDSA P-256,满足不同安全与兼容性需求。
🧩 SAN 自动写入
多域名 / 子域名 SAN 自动写入 CSR 扩展,避免漏填导致签发失败。
🧪 自签名可选
勾选后同时生成自签名证书,方便本地 / 内网测试后立即部署。
常见问题(FAQ)
什么是 CSR?为什么需要它?
CSR(Certificate Signing Request,证书签名请求)包含你的公钥与身份信息,提交给 CA 后由其签发证书。CA 用 CSR 中的公钥与申请信息生成最终证书,私钥始终由你持有。
RSA 和 ECDSA 该选哪个?
RSA 兼容性最好,ECDSA(如 P-256)密钥更短、握手更快,适合现代服务器。多数新站点可选 ECDSA;如需最大兼容性则选 RSA 2048 以上。
私钥会泄露吗?
私钥由服务器在本次请求中生成并随页面返回,不会被存储或记录。生成后请立即妥善保存,切勿外泄;如怀疑泄露应重新生成并更换证书。
什么是自签名证书?
自签名证书由私钥自己签发,未经受信任 CA 认证,浏览器会提示不安全,仅适用于测试或内网。对外服务请使用 CA 签发的正式证书。
SAN 有什么作用?
SAN(主题备用名称)让一张证书保护多个域名 / 子域名。生成时填入所有需要保护的域名,可避免后续补发证书。