📜 证书工具
证书解析、CSR 生成、自签名证书、密钥匹配检测
📋 批量证书解析
粘贴多个 PEM 证书(最多 20 个),自动分割解析
🌳 ASN.1 结构
查看证书的底层 ASN.1/DER 树状结构
功能介绍
综合证书管理工具,支持 X.509 证书解析、CSR 证书签名请求生成、自签名证书创建(RSA/SM2)、证书与私钥匹配检测,一站式满足日常证书管理需求。
关键特点
- PEM 格式证书解析(主题、颁发者、有效期、SAN、指纹等完整字段)
- CSR 生成(支持 RSA 2048/4096,含 SAN 域名扩展)
- 自签名证书生成(支持 RSA 和 SM2 国密算法)
- 证书与私钥匹配检测
使用教程
- 在「证书解析」标签粘贴 PEM 证书查看完整字段信息
- 在「CSR 生成」标签填写主题信息生成证书签名请求
- 在「自签名证书」标签选择算法和有效期生成自签名证书
- 在「密钥匹配」标签验证证书和私钥是否属于同一密钥对
使用示例
输出结果:
解析示例自签名证书或生成自己的证书
常见问题
自签名证书能用于生产环境吗?
自签名证书未被浏览器信任,通常仅用于开发和测试环境。生产环境应使用由受信任 CA(如 GlobalSign、DigiCert 等)签发的证书或国密 CA 签发的证书。
什么是 CSR?
CSR(Certificate Signing Request,证书签名请求)是向 CA 申请正式证书时提交的文件,包含公钥和申请者的身份信息(CN、O、OU 等)。CA 验证后签发真正的 X.509 证书。