跳转到内容

证书生成

证书生成用于为内网服务、测试环境、私有系统或临时验证场景签发本地证书。生成的证书可直接下载,也可以在证书转换工具中转换为 PFX/P12 或 DER 等格式。

访问 证书生成 页面,或在控制台侧边栏选择「本地证书」下的「证书生成」。

页面支持卡片视图和表格视图。视图偏好会保存在浏览器本地,下次进入时自动沿用。

  1. 点击「生成证书」

    打开证书生成弹窗。

  2. 填写证书标识

    • 证书名称:用于列表展示和下载文件命名。
    • 通用名称(Common Name):通常填写主域名、主机名或 IP 地址。
  3. 填写 SAN 信息

    • DNS 域名:每行一个域名,支持通配符,例如 *.example.com
    • IP 地址:每行一个 IP。当前前端要求至少填写一个 IP 地址。
  4. 选择证书参数

    • 组织(Organization):可选,用于证书主体信息。
    • 有效期:默认 365 天,支持 1 到 36500 天。
    • 密钥类型:支持 RSA 2048、RSA 3072、RSA 4096、ECC P-256、ECC P-384。
  5. 选择签发方式

    • 自签名证书(默认):不依赖已有 CA,适合临时测试。
    • 使用已有 CA 签名:从「CA 管理」中已创建的 CA 里选择。
  6. 提交生成

    生成成功后,证书会出现在列表中。

在证书列表中点击下载后,系统会打包生成 ZIP 文件,通常包含:

  • certificate.crt:证书文件。
  • private.key:私钥文件。
  • fullchain.crt:证书链文件(如果存在)。
  • ca.crt:签发 CA 的根证书(如果存在)。
  • 点击查看可打开证书详情,检查证书内容、私钥和证书链等信息。
  • 点击删除会移除该本地证书记录。删除前请确认已备份仍需使用的证书文件。

本地证书以 PEM 形式保存。若目标系统需要其他格式,可以前往 证书转换

  • IIS 或 Windows 证书导入:转换为 PFX/P12。
  • 网络设备或嵌入式系统:按需转换为 DER/CER。
  • Nginx、Apache、面板系统:通常继续使用 PEM/CRT/KEY。

在证书转换页面中选择「本地证书」作为来源,即可直接载入已生成的证书、私钥和证书链。

  • 内网 HTTPS 服务。
  • 开发、测试和预发布环境。
  • 私有 API、网关、设备管理后台。
  • 不适合公开互联网信任链的临时证书。