証明書署名要求を生成 わずか 1 行のコードで
CSR.plus API は CSR 生成をシンプルな REST 呼び出しに変えます。ドメイン情報を送信するだけで、すぐに提出できる CSR と秘密鍵が返ります。SSL/TLS 自動化、スクリプト、CI パイプライン向けに設計されています。
curl -X POST https://csr.plus/api/generate \
-H "Content-Type: application/json" \
-d '{"common_name":"example.com","sans":["www.example.com"]}'ゼロフリクション
登録不要、API キー不要、課金なし。JSON ボディを送るだけで PEM 出力が得られます。スクリプトや単発ジョブに最適です。
標準フォーマット
PKCS#10 CSR と PKCS#8 秘密鍵(オプションのパスフレーズ暗号化)—— Let’s Encrypt、DigiCert、Sectigo などの CA に受け入れられます。
自動化対応
REST + JSON なので CI パイプライン、構成管理、証明書ライフサイクルツールへの組み込みが簡単です。
仕組み
JSON ペイロードを構築
コモンネームとサブジェクト代替名を含めます。組織、国、鍵タイプはオプションです。
/api/generate に POST
API が新しい RSA または ECDSA 鍵ペアをメモリ内で生成し、証明書署名要求を構築します。
CSR と鍵を取得
CSR と秘密鍵を PEM 形式で含む JSON 応答が返ります。サーバーには何も保存されません。
すべての API エンドポイント
CSR 生成から評価・監視まで、証明書ライフサイクル全体をカバーする単一のオープン API。
| メソッド | エンドポイント | 説明 | レート制限 |
|---|---|---|---|
| POST | /api/generate | CSR と秘密鍵を生成(RSA または ECDSA) | 10/min/IP |
| POST | /api/decode | CSR を解析し、サブジェクト、SAN、公開鍵を返す | — |
| GET | /api/ssl-check | A–F 評価、TLS プローブ、HSTS を含む完全な SSL チェック | 30/min/IP |
| GET | /api/ct | 証明書透明性ログ検索 | 30/min/IP |
| GET | /api/caa | CAA レコードと DNS 情報(A、AAAA、NS、MX) | 30/min/IP |
| GET | /api/revocation | 提供中の証明書の CRL / OCSP 失効ステータス | 20/min/IP |
| GET | /api/ssl-tracer | 任意のホストとポートに対するステップバイステップの TLS ハンドシェイクトレース | 20/min/IP |
| GET | /api/openssl-trace | ドメインの生の openssl s_client 出力 | — |
すべてのエンドポイントは認証不要で JSON を返します。鍵はメモリ内で生成され、保存されることはありません。
よくある質問
▸CSR.plus API は本当に無料ですか?
はい。CSR 生成 API は完全に無料で、登録も API キーも不要です。リクエストは IP アドレスごとに毎分 10 回に制限されています。
▸API を使うのに API キーは必要ですか?
いいえ。API は設計上、オープンで認証なしです。CSR パラメータ付きの POST リクエストを送るだけです。
▸API は何を返しますか?
証明書署名要求と秘密鍵を PEM 形式で含む JSON 応答と、リクエストしたアルゴリズムと鍵サイズを返します。パスフレーズを設定すると、秘密鍵は暗号化されます(PKCS#8)。
▸API を本番の証明書自動化に使えますか?
この API は開発、テスト、軽量自動化向けに設計されています。鍵と CSR はメモリ内で生成され保存されませんが、本番ワークロードでは OpenSSL または node-forge でローカルに鍵を生成することをお勧めします。