Genera solicitudes de firma de certificados con una sola línea de código
La API de CSR.plus convierte la generación de CSR en una simple llamada REST. Envía los datos de tu dominio y obtén un CSR listo para enviar y una clave privada. Diseñada para automatización SSL/TLS, scripts y pipelines CI.
curl -X POST https://csr.plus/api/generate \
-H "Content-Type: application/json" \
-d '{"common_name":"example.com","sans":["www.example.com"]}'Cero fricción
Sin registro, sin clave API, sin facturación. Envía un cuerpo JSON y recibe salida PEM. Perfecto para scripts y trabajos puntuales.
Formatos estándar
CSR PKCS#10 y claves privadas PKCS#8 (con cifrado opcional por frase de contraseña) — aceptados por Let’s Encrypt, DigiCert, Sectigo y otras CA.
Listo para automatizar
REST + JSON facilita la integración en pipelines CI, gestión de configuración y herramientas de ciclo de vida de certificados.
Cómo funciona
Construye tu carga JSON
Incluye el nombre común y los nombres alternativos. La organización, el país y el tipo de clave son opcionales.
POST a /api/generate
La API genera un nuevo par de claves RSA o ECDSA y construye la solicitud de firma en memoria.
Obtén tu CSR + clave
Una respuesta JSON con el CSR y la clave privada en formato PEM. Nada se almacena en nuestros servidores.
Todos los endpoints de la API
Una API abierta que cubre todo el ciclo de vida del certificado: desde la generación CSR hasta la calificación y el monitoreo.
| Método | Endpoint | Descripción | Límite de velocidad |
|---|---|---|---|
| POST | /api/generate | Generar un CSR y clave privada (RSA o ECDSA) | 10/min/IP |
| POST | /api/decode | Analizar un CSR y devolver sujeto, SANs y clave pública | — |
| GET | /api/ssl-check | Comprobación SSL completa con calificación A–F, sondas TLS y HSTS | 30/min/IP |
| GET | /api/ct | Búsqueda en registros de transparencia de certificados | 30/min/IP |
| GET | /api/caa | Registros CAA y detalles DNS (A, AAAA, NS, MX) | 30/min/IP |
| GET | /api/revocation | Estado de revocación CRL / OCSP del certificado servido | 20/min/IP |
| GET | /api/ssl-tracer | Traza de handshake TLS paso a paso para cualquier host y puerto | 20/min/IP |
| GET | /api/openssl-trace | Salida openssl s_client en bruto para un dominio | — |
Todos los endpoints no requieren autenticación y devuelven JSON. Las claves se generan en memoria y nunca se almacenan.
Preguntas frecuentes
▸¿La API de CSR.plus es realmente gratuita?
Sí. La API de generación CSR es completamente gratuita, sin registro ni claves API. Las solicitudes se limitan a 10 por minuto por dirección IP.
▸¿Necesito una clave API para usarla?
No. La API es abierta y sin autenticación por diseño. Solo envía una solicitud POST con tus parámetros CSR.
▸¿Qué devuelve la API?
Una respuesta JSON con la solicitud de firma de certificado y la clave privada en formato PEM, junto con el algoritmo y tamaño de clave solicitados. Si estableces una frase de contraseña, la clave privada se cifra (PKCS#8).
▸¿Puedo usar la API para automatización de certificados en producción?
La API está diseñada para desarrollo, pruebas y automatización ligera. Las claves y CSR se generan en memoria y nunca se almacenan, pero para cargas de producción recomendamos generar las claves localmente con OpenSSL o node-forge.