Tạo yêu cầu ký chứng chỉ chỉ với một dòng mã
API CSR.plus biến việc tạo CSR thành một lệnh gọi REST đơn giản. Gửi thông tin tên miền của bạn, nhận lại CSR sẵn sàng nộp và khóa riêng. Được xây dựng cho tự động hóa SSL/TLS, tập lệnh và đường ống CI.
curl -X POST https://csr.plus/api/generate \
-H "Content-Type: application/json" \
-d '{"common_name":"example.com","sans":["www.example.com"]}'Không rào cản
Không đăng ký, không khóa API, không tính phí. Gửi nội dung JSON và nhận đầu ra PEM. Hoàn hảo cho tập lệnh và công việc một lần.
Định dạng chuẩn
CSR PKCS#10 và khóa riêng PKCS#8 (có mã hóa passphrase tùy chọn) — được Let’s Encrypt, DigiCert, Sectigo và các CA khác chấp nhận.
Sẵn sàng tự động hóa
REST + JSON giúp dễ dàng kết nối vào đường ống CI, quản lý cấu hình và công cụ vòng đời chứng chỉ.
Cách hoạt động
Xây dựng tải trọng JSON
Bao gồm tên chung và mọi tên thay thế chủ thể. Tổ chức, quốc gia và loại khóa là tùy chọn.
POST tới /api/generate
API tạo cặp khóa RSA hoặc ECDSA mới và xây dựng yêu cầu ký chứng chỉ trong bộ nhớ.
Nhận CSR + khóa của bạn
Phản hồi JSON với CSR và khóa riêng ở định dạng PEM. Không có gì được lưu trên máy chủ của chúng tôi.
Tất cả điểm cuối API
Một API mở bao phủ toàn bộ vòng đời chứng chỉ — từ tạo CSR đến xếp hạng và giám sát.
| Phương thức | Điểm cuối | Mô tả | Giới hạn tốc độ |
|---|---|---|---|
| POST | /api/generate | Tạo CSR và khóa riêng (RSA hoặc ECDSA) | 10/min/IP |
| POST | /api/decode | Phân tích CSR và trả về chủ thể, SAN và khóa công khai | — |
| GET | /api/ssl-check | Kiểm tra SSL đầy đủ với xếp hạng A–F, thăm dò TLS và HSTS | 30/min/IP |
| GET | /api/ct | Tìm kiếm nhật ký minh bạch chứng chỉ | 30/min/IP |
| GET | /api/caa | Bản ghi CAA và chi tiết DNS (A, AAAA, NS, MX) | 30/min/IP |
| GET | /api/revocation | Trạng thái thu hồi CRL / OCSP của chứng chỉ đang phục vụ | 20/min/IP |
| GET | /api/ssl-tracer | Truy vết bắt tay TLS từng bước cho mọi máy chủ và cổng | 20/min/IP |
| GET | /api/openssl-trace | Đầu ra openssl s_client thô cho một tên miền | — |
Tất cả điểm cuối không cần xác thực và trả về JSON. Khóa được tạo trong bộ nhớ và không bao giờ được lưu trữ.
Câu hỏi thường gặp
▸API CSR.plus có thực sự miễn phí không?
Có. API tạo CSR hoàn toàn miễn phí, không cần đăng ký và không cần khóa API. Yêu cầu giới hạn 10 lần mỗi phút mỗi địa chỉ IP.
▸Tôi có cần khóa API không?
Không. API mở và không xác thực theo thiết kế. Chỉ cần gửi yêu cầu POST với tham số CSR của bạn.
▸API trả về gì?
Phản hồi JSON chứa yêu cầu ký chứng chỉ và khóa riêng ở định dạng PEM, cùng thuật toán và kích thước khóa bạn yêu cầu. Nếu bạn đặt passphrase, khóa riêng sẽ được mã hóa (PKCS#8).
▸Tôi có thể dùng API cho tự động hóa chứng chỉ sản xuất không?
API được thiết kế cho phát triển, thử nghiệm và tự động hóa nhẹ. Khóa và CSR được tạo trong bộ nhớ và không bao giờ được lưu trữ, nhưng với khối lượng sản xuất, chúng tôi khuyên bạn nên tạo khóa cục bộ bằng OpenSSL hoặc node-forge.