开发工具

PKI 证书工具 - 密钥与证书生成

在浏览器本地生成 RSA 密钥、自签名 CA、服务器/客户端证书与 CSR,并解析 PEM,适合开发环境 HTTPS 联调,无需安装 OpenSSL。

证书PKIRSA

收藏工具

当前还没有选择收藏模式。

快捷操作

返回开发工具 浏览全部工具

你可以复制当前工具页链接,或在支持的设备上调用系统分享。

开发工具

PKI 证书工具

当前尚无可清除的本地缓存。

🔑 私钥(Private Key)

🔓 公钥(Public Key)

所有密钥和证书均在浏览器中生成,不会上传到任何服务器。生成结果会保存到 localStorage 以便跨页签复用,但清除浏览器缓存将丢失数据,请务必下载到本地。

使用场景

  • 开发环境快速生成自签名 HTTPS 证书
  • 创建 CA 并签发服务器和客户端证书
  • 生成 CSR 提交给正式 CA 机构
  • 查看和解析 PEM 证书内容
  • 生成 RSA 密钥对用于 SSH 或加密

如何使用

  1. 在"RSA 密钥对"页签选择密钥长度并生成
  2. 在"CA 根证书"页签填写信息并生成自签名 CA
  3. 在"服务器证书"页签填写域名和 SAN,选择用 CA 签发或自签名
  4. 在"证书解析"页签粘贴 PEM 查看证书详情

示例输入输出

功能

CA + 服务器证书签发

输出

ca_cert.pem + server_cert.pem + server_key.pem

FAQ

生成的证书可以用于生产环境吗?

自签名证书仅适用于开发测试,生产环境请使用 Let's Encrypt 或商业 CA 签发的证书。

密钥和证书会上传到服务器吗?

不会。所有密钥生成和证书签发均在浏览器端完成,不会发送任何数据到服务器。

支持哪些密钥长度?

支持 1024 位(仅测试用)、2048 位(推荐)和 4096 位(高安全性)。

如何用 CA 签发服务器证书?

先在"CA 根证书"页签生成 CA,然后在"服务器证书"页签选择"用 CA 签发",导入 CA 证书和私钥即可。

工具列表

相关推荐

你可以从这里继续打开相近场景的工具,减少重复搜索。

RSA 密钥生成

RSA 密钥生成 - 在线 PEM 密钥对工具

可用

在浏览器通过 WebCrypto 本地生成 RSA 公钥与私钥,输出 PEM 格式,适合联调验签、接口密钥交换与本地试验,无需调用服务器。

RSA 密钥 PEM

SSL 证书解析

SSL 证书解析 - PEM 在线查看工具

可用

在浏览器本地解析 PEM 格式的 X.509 证书,提取有效期、主体相关可读字段与 DER 大小等信息,便于快速查看过期时间与归属,不做完整链信任校验。

SSL 证书 X.509

Hash 生成

Hash 生成 - SHA 摘要与对比工具

可用

对文本或本地文件计算 SHA-1、SHA-256、SHA-384、SHA-512 摘要,可选 HMAC 模式与 Hash 对比,全部基于 Web Crypto 在浏览器本地完成,适合校验与签名调试。

Hash SHA 摘要