证书生成
证书生成用于为内网服务、测试环境、私有系统或临时验证场景签发本地证书。生成的证书可直接下载,也可以在证书转换工具中转换为 PFX/P12 或 DER 等格式。
访问 证书生成 页面,或在控制台侧边栏选择「本地证书」下的「证书生成」。
页面支持卡片视图和表格视图。视图偏好会保存在浏览器本地,下次进入时自动沿用。
-
点击「生成证书」
打开证书生成弹窗。
-
填写证书标识
- 证书名称:用于列表展示和下载文件命名。
- 通用名称(Common Name):通常填写主域名、主机名或 IP 地址。
-
填写 SAN 信息
- DNS 域名:每行一个域名,支持通配符,例如
*.example.com。 - IP 地址:每行一个 IP。当前前端要求至少填写一个 IP 地址。
- DNS 域名:每行一个域名,支持通配符,例如
-
选择证书参数
- 组织(Organization):可选,用于证书主体信息。
- 有效期:默认 365 天,支持 1 到 36500 天。
- 密钥类型:支持 RSA 2048、RSA 3072、RSA 4096、ECC P-256、ECC P-384。
-
选择签发方式
- 自签名证书(默认):不依赖已有 CA,适合临时测试。
- 使用已有 CA 签名:从「CA 管理」中已创建的 CA 里选择。
-
提交生成
生成成功后,证书会出现在列表中。
在证书列表中点击下载后,系统会打包生成 ZIP 文件,通常包含:
certificate.crt:证书文件。private.key:私钥文件。fullchain.crt:证书链文件(如果存在)。ca.crt:签发 CA 的根证书(如果存在)。
- 点击查看可打开证书详情,检查证书内容、私钥和证书链等信息。
- 点击删除会移除该本地证书记录。删除前请确认已备份仍需使用的证书文件。
与证书转换配合
Section titled “与证书转换配合”本地证书以 PEM 形式保存。若目标系统需要其他格式,可以前往 证书转换:
- IIS 或 Windows 证书导入:转换为 PFX/P12。
- 网络设备或嵌入式系统:按需转换为 DER/CER。
- Nginx、Apache、面板系统:通常继续使用 PEM/CRT/KEY。
在证书转换页面中选择「本地证书」作为来源,即可直接载入已生成的证书、私钥和证书链。
- 内网 HTTPS 服务。
- 开发、测试和预发布环境。
- 私有 API、网关、设备管理后台。
- 不适合公开互联网信任链的临时证书。