CSR 生成器

15

SSL 证书 CSR 生成器

私钥仅在本服务器内存中生成并随结果一并返回;请妥善保存。CSR 可直接提交给 CA 签发证书。

正在生成密钥与 CSR…

CSR 在线生成器:免费创建证书签名请求与私钥

KH CSR 生成器是一款免费的在线工具,帮你快速创建证书签名请求(CSR)与配套私钥。只需填写通用名称(CN)、组织、地区与主题备用名称(SAN),选择 RSA(2048/3072/4096)或 ECDSA(P-256)密钥,即可生成 CSR、私钥,并可选择同时生成自签名证书用于本地测试。生成的 CSR 可直接提交给证书颁发机构(CA)签发正式证书,避免本地 OpenSSL 命令繁琐或格式出错。

🔑 一键生成

无需本地 OpenSSL 命令,浏览器填写表单即可生成 CSR 与私钥。

🌐 多算法支持

支持 RSA 2048/3072/4096 与 ECDSA P-256,满足不同安全与兼容性需求。

🧩 SAN 自动写入

多域名 / 子域名 SAN 自动写入 CSR 扩展,避免漏填导致签发失败。

🧪 自签名可选

勾选后同时生成自签名证书,方便本地 / 内网测试后立即部署。

常见问题(FAQ)

什么是 CSR?为什么需要它?

CSR(Certificate Signing Request,证书签名请求)包含你的公钥与身份信息,提交给 CA 后由其签发证书。CA 用 CSR 中的公钥与申请信息生成最终证书,私钥始终由你持有。

RSA 和 ECDSA 该选哪个?

RSA 兼容性最好,ECDSA(如 P-256)密钥更短、握手更快,适合现代服务器。多数新站点可选 ECDSA;如需最大兼容性则选 RSA 2048 以上。

私钥会泄露吗?

私钥由服务器在本次请求中生成并随页面返回,不会被存储或记录。生成后请立即妥善保存,切勿外泄;如怀疑泄露应重新生成并更换证书。

什么是自签名证书?

自签名证书由私钥自己签发,未经受信任 CA 认证,浏览器会提示不安全,仅适用于测试或内网。对外服务请使用 CA 签发的正式证书。

SAN 有什么作用?

SAN(主题备用名称)让一张证书保护多个域名 / 子域名。生成时填入所有需要保护的域名,可避免后续补发证书。