인증서 서명 요청 생성 단 한 줄의 코드로
CSR.plus API는 CSR 생성을 간단한 REST 호출로 바꿉니다. 도메인 정보를 보내면 바로 제출 가능한 CSR과 개인 키가 반환됩니다. SSL/TLS 자동화, 스크립트 및 CI 파이프라인을 위해 설계되었습니다.
curl -X POST https://csr.plus/api/generate \
-H "Content-Type: application/json" \
-d '{"common_name":"example.com","sans":["www.example.com"]}'마찰 제로
등록 불필요, API 키 불필요, 청구 없음. JSON 본문을 보내면 PEM 출력을 받습니다. 스크립트와 일회성 작업에 완벽합니다.
표준 형식
PKCS#10 CSR과 PKCS#8 개인 키(선택적 passphrase 암호화) — Let’s Encrypt, DigiCert, Sectigo 등 CA에서 수락합니다.
자동화 준비 완료
REST + JSON이므로 CI 파이프라인, 구성 관리 및 인증서 수명 주기 도구에 쉽게 연결할 수 있습니다.
작동 방식
JSON 페이로드 구성
공통 이름과 주체 대체 이름을 포함하세요. 조직, 국가 및 키 유형은 선택 사항입니다.
/api/generate에 POST
API가 새 RSA 또는 ECDSA 키 쌍을 메모리에서 생성하고 인증서 서명 요청을 구성합니다.
CSR + 키 받기
CSR과 개인 키를 PEM 형식으로 포함한 JSON 응답이 반환됩니다. 서버에는 아무것도 저장되지 않습니다.
모든 API 엔드포인트
CSR 생성부터 등급 평가와 모니터링까지 전체 인증서 수명 주기를 다루는 단일 개방형 API.
| 메서드 | 엔드포인트 | 설명 | 속도 제한 |
|---|---|---|---|
| POST | /api/generate | CSR과 개인 키 생성(RSA 또는 ECDSA) | 10/min/IP |
| POST | /api/decode | CSR을 구문 분석하여 주체, SAN 및 공개 키 반환 | — |
| GET | /api/ssl-check | A–F 등급, TLS 프로브 및 HSTS를 포함한 전체 SSL 검사 | 30/min/IP |
| GET | /api/ct | 인증서 투명성 로그 검색 | 30/min/IP |
| GET | /api/caa | CAA 레코드 및 DNS 정보(A, AAAA, NS, MX) | 30/min/IP |
| GET | /api/revocation | 서비스 중인 인증서의 CRL / OCSP 폐기 상태 | 20/min/IP |
| GET | /api/ssl-tracer | 모든 호스트와 포트에 대한 단계별 TLS 핸드셰이크 추적 | 20/min/IP |
| GET | /api/openssl-trace | 도메인의 원시 openssl s_client 출력 | — |
모든 엔드포인트는 인증 없이 JSON을 반환합니다. 키는 메모리에서 생성되며 저장되지 않습니다.
자주 묻는 질문
▸CSR.plus API는 정말 무료인가요?
네. CSR 생성 API는 완전히 무료이며 등록도 API 키도 필요 없습니다. 요청은 IP 주소당 분당 10회로 제한됩니다.
▸API를 사용하려면 API 키가 필요한가요?
아니요. API는 설계상 개방형이며 인증이 없습니다. CSR 매개변수가 있는 POST 요청만 보내면 됩니다.
▸API는 무엇을 반환하나요?
요청한 알고리즘과 키 크기와 함께 인증서 서명 요청과 개인 키를 PEM 형식으로 포함한 JSON 응답을 반환합니다. passphrase를 설정하면 개인 키가 암호화됩니다(PKCS#8).
▸프로덕션 인증서 자동화에 API를 사용할 수 있나요?
이 API는 개발, 테스트 및 가벼운 자동화를 위해 설계되었습니다. 키와 CSR은 메모리에서 생성되어 저장되지 않지만, 프로덕션 워크로드에서는 OpenSSL 또는 node-forge로 로컬에서 키를 생성하는 것이 좋습니다.