免费 SSL 自签名证书生成系统

全部计算在浏览器本地完成。填写域名与算法参数,秒级导出私钥(key)、证书(crt)与 CSR。适用于开发、内网与测试环境。

使用提示:自签名证书默认不会被浏览器信任,访问时会出现安全警告。 若需公网访客无警告访问,请改用 Let's Encrypt 正规签发。 私钥请妥善保管,切勿提交到公开仓库。

证书参数

本地生成 · 不上传
多个域名用逗号分隔,例如:example.com, www.example.com, api.example.com

生成结果

尚未生成
私钥 private.key(请保密)
点击左侧「生成证书与私钥」后在此显示…
证书 certificate.crt
证书 PEM 将显示在此处
证书信息摘要
状态

CSR 生成参数

CSR 输出

CSR(提交给 CA)
尚未生成
配套私钥(请保密)
尚未生成

Nginx 快速挂载

server {
  listen 443 ssl;
  server_name example.com;

  ssl_certificate     /etc/nginx/ssl/certificate.crt;
  ssl_certificate_key /etc/nginx/ssl/private.key;
  ssl_protocols       TLSv1.2 TLSv1.3;

  location / {
    root /usr/share/nginx/html;
  }
}

# HTTP 跳转 HTTPS
server {
  listen 80;
  server_name example.com;
  return 301 https://$host$request_uri;
}

本地信任自签名证书(可选)

开发时可将证书导入系统/浏览器信任库以消除警告:

  • Windows:双击 crt → 安装证书 → 本地计算机 → 受信任的根证书颁发机构
  • macOS:钥匙串访问 → 系统 → 导入 → 始终信任
  • Linux (Chrome):设置 → 隐私和安全 → 安全 → 管理证书
  • 仅本机 curlcurl --cacert certificate.crt https://example.com
仅信任你自己生成的证书。公网用户不会自动信任你的自签名根,生产请用正规 CA。

需要浏览器完全信任的证书?

切换到 Let's Encrypt 正规签发向导,完成域名验证后获得无警告的免费证书。

前往正规签发 →