Keys are generated by your browser's WebCrypto and never leave this page — no key, certificate, common name or SAN value is ever transmitted. Works offline; disconnect the network and try it.
Subject Alternative Names
自簽憑證、CSR 與瀏覽器內的本機 CA — 私鑰絕不離開你的電腦。
檔案不會離開你的瀏覽器 — 全部在本機處理。
Keys are generated by your browser's WebCrypto and never leave this page — no key, certificate, common name or SAN value is ever transmitted. Works offline; disconnect the network and try it.
填入 common name、加上 SAN(網域與 IP)、選擇金鑰類型(RSA 2048/4096 或 ECDSA P-256)與有效期限,就能下載一張可直接使用的 PEM 憑證和私鑰。金鑰是由你瀏覽器的 WebCrypto 產生的 — 在密碼學上與 openssl 產出的等價 — 而且絕不離開你的裝置,這正是用架構解決了「把資料貼進其他線上產生器」的根本問題。
本機 CA 模式是把 mkcert 工作流程搬進瀏覽器的版本,也是這個工具存在的理由:產生一把個人 CA 一次,把它匯入你的系統信任儲存區(附引導步驟),之後就用它為 localhost 與內部開發網域簽發憑證 — 於是它簽發的每一張憑證,瀏覽器的憑證警告都會消失。把 CA 金鑰下載保存起來,下次再放回來,就能繼續用同一個 CA 簽發 — 不需要任何伺服器也能延續。
CSR 產生器也涵蓋真實 CA 的工作流程:金鑰對 + 憑證簽署請求,可直接送交給你的憑證授權機構。每次下載都附上對應的 nginx、Apache 與 Node.js 設定片段,讓憑證從產生到上線只要貼上一次就完成。