Générez des demandes de signature de certificat avec une seule ligne de code
L'API CSR.plus transforme la génération de CSR en un simple appel REST. Envoyez vos informations de domaine, obtenez un CSR prêt à soumettre et une clé privée. Conçue pour l'automatisation SSL/TLS, les scripts et les pipelines CI.
curl -X POST https://csr.plus/api/generate \
-H "Content-Type: application/json" \
-d '{"common_name":"example.com","sans":["www.example.com"]}'Zéro friction
Pas d'inscription, pas de clé API, pas de facturation. Envoyez un corps JSON et recevez une sortie PEM. Parfait pour les scripts et les tâches ponctuelles.
Formats standard
CSR PKCS#10 et clés privées PKCS#8 (avec chiffrement par phrase de passe optionnel) — acceptés par Let’s Encrypt, DigiCert, Sectigo et d'autres CA.
Prêt pour l'automatisation
REST + JSON rend l'intégration triviale dans les pipelines CI, la gestion de configuration et les outils de cycle de vie des certificats.
Comment ça marche
Construisez votre charge JSON
Incluez le nom commun et les noms alternatifs. L'organisation, le pays et le type de clé sont facultatifs.
POST vers /api/generate
L'API génère une nouvelle paire de clés RSA ou ECDSA et construit la demande de signature en mémoire.
Obtenez votre CSR + clé
Une réponse JSON avec le CSR et la clé privée au format PEM. Rien n'est jamais stocké sur nos serveurs.
Tous les points de terminaison API
Une API ouverte couvrant tout le cycle de vie des certificats — de la génération CSR à la notation et la surveillance.
| Méthode | Endpoint | Description | Limite de débit |
|---|---|---|---|
| POST | /api/generate | Générer un CSR et une clé privée (RSA ou ECDSA) | 10/min/IP |
| POST | /api/decode | Analyser un CSR et renvoyer sujet, SAN et clé publique | — |
| GET | /api/ssl-check | Vérification SSL complète avec note A–F, sondes TLS et HSTS | 30/min/IP |
| GET | /api/ct | Recherche dans les journaux de transparence des certificats | 30/min/IP |
| GET | /api/caa | Enregistrements CAA et détails DNS (A, AAAA, NS, MX) | 30/min/IP |
| GET | /api/revocation | Statut de révocation CRL / OCSP du certificat servi | 20/min/IP |
| GET | /api/ssl-tracer | Trace de poignée de main TLS pas à pas pour tout hôte et port | 20/min/IP |
| GET | /api/openssl-trace | Sortie openssl s_client brute pour un domaine | — |
Tous les endpoints sont non authentifiés et renvoient du JSON. Les clés sont générées en mémoire et jamais stockées.
Questions fréquentes
▸L'API CSR.plus est-elle vraiment gratuite ?
Oui. L'API de génération CSR est entièrement gratuite, sans inscription ni clé API. Les requêtes sont limitées à 10 par minute par adresse IP.
▸Ai-je besoin d'une clé API pour utiliser l'API ?
Non. L'API est ouverte et non authentifiée par conception. Envoyez simplement une requête POST avec vos paramètres CSR.
▸Que renvoie l'API ?
Une réponse JSON contenant la demande de signature de certificat et la clé privée au format PEM, ainsi que l'algorithme et la taille de clé demandés. Si vous définissez une phrase de passe, la clé privée est chiffrée (PKCS#8).
▸Puis-je utiliser l'API pour l'automatisation de certificats en production ?
L'API est conçue pour le développement, les tests et l'automatisation légère. Les clés et les CSR sont générés en mémoire et jamais stockés, mais pour les charges de production, nous recommandons de générer les clés localement avec OpenSSL ou node-forge.