使用提示:自签名证书默认不会被浏览器信任,访问时会出现安全警告。
若需公网访客无警告访问,请改用 Let's Encrypt 正规签发。
私钥请妥善保管,切勿提交到公开仓库。
证书参数
本地生成 · 不上传生成结果
尚未生成私钥 private.key(请保密)
点击左侧「生成证书与私钥」后在此显示…
证书 certificate.crt
证书 PEM 将显示在此处
证书信息摘要
状态—
✓ 已生成可下载文件
CSR 生成参数
CSR 输出
CSR(提交给 CA)
尚未生成
配套私钥(请保密)
尚未生成
Nginx 快速挂载
server {
listen 443 ssl;
server_name example.com;
ssl_certificate /etc/nginx/ssl/certificate.crt;
ssl_certificate_key /etc/nginx/ssl/private.key;
ssl_protocols TLSv1.2 TLSv1.3;
location / {
root /usr/share/nginx/html;
}
}
# HTTP 跳转 HTTPS
server {
listen 80;
server_name example.com;
return 301 https://$host$request_uri;
}
本地信任自签名证书(可选)
开发时可将证书导入系统/浏览器信任库以消除警告:
- Windows:双击 crt → 安装证书 → 本地计算机 → 受信任的根证书颁发机构
- macOS:钥匙串访问 → 系统 → 导入 → 始终信任
- Linux (Chrome):设置 → 隐私和安全 → 安全 → 管理证书
- 仅本机 curl:
curl --cacert certificate.crt https://example.com
仅信任你自己生成的证书。公网用户不会自动信任你的自签名根,生产请用正规 CA。