CSR.pluscsr.plus
免费 · 无需注册 · 无需 API 密钥

生成证书签名请求 只需一行代码

CSR.plus API 将 CSR 生成变成一次简单的 REST 调用。提交你的域名信息,即可获得可直接提交的 CSR 和私钥。专为 SSL/TLS 自动化、脚本和 CI 流水线打造。

curl -X POST https://csr.plus/api/generate \
  -H "Content-Type: application/json" \
  -d '{"common_name":"example.com","sans":["www.example.com"]}'

零门槛

无需注册、无需 API 密钥、无需付费。发送 JSON 请求体即可获得 PEM 输出。非常适合脚本和一次性任务。

标准格式

PKCS#10 CSR 和 PKCS#8 私钥(可选口令加密)——被 Let’s Encrypt、DigiCert、Sectigo 等 CA 接受。

自动化就绪

REST + JSON 使其可以轻松集成到 CI 流水线、配置管理和证书生命周期工具中。

工作原理

1

构建你的 JSON 负载

包含通用名称和任何主题备用名称。组织、国家和密钥类型为可选。

2

POST 到 /api/generate

API 在内存中生成新的 RSA 或 ECDSA 密钥对并构建证书签名请求。

3

获取你的 CSR + 密钥

返回包含 CSR 和 PEM 格式私钥的 JSON 响应。我们的服务器不会存储任何内容。

所有 API 端点

一个覆盖整个证书生命周期的开放 API——从 CSR 生成到评级和监控。

方法端点描述速率限制
POST/api/generate生成 CSR 和私钥(RSA 或 ECDSA)10/min/IP
POST/api/decode解析 CSR 并返回主题、SAN 和公钥—
GET/api/ssl-check完整的 SSL 检测,含 A–F 评级、TLS 探测和 HSTS30/min/IP
GET/api/ct证书透明度日志搜索30/min/IP
GET/api/caaCAA 记录与 DNS 详情(A、AAAA、NS、MX)30/min/IP
GET/api/revocation服务中证书的 CRL / OCSP 吊销状态20/min/IP
GET/api/ssl-tracer任意主机和端口的分步 TLS 握手追踪20/min/IP
GET/api/openssl-trace域名的原始 openssl s_client 输出—

所有端点均无需认证并返回 JSON。密钥在内存中生成,绝不存储。

$0
永久免费
8
API 端点
0
存储的密钥
13
语言

常见问题

▸CSR.plus API 真的免费吗?

是的。CSR 生成 API 完全免费,无需注册,无需 API 密钥。请求限制为每 IP 每分钟 10 次。

▸使用 API 需要 API 密钥吗?

不需要。API 在设计上开放且无需认证。只需发送带有 CSR 参数的 POST 请求。

▸API 返回什么?

返回包含证书签名请求和 PEM 格式私钥的 JSON 响应,以及你请求的算法和密钥大小。如果设置了口令,私钥将被加密(PKCS#8)。

▸我可以将 API 用于生产环境的证书自动化吗?

该 API 专为开发、测试和轻量自动化设计。密钥和 CSR 在内存中生成且从不存储,但对于生产工作负载,我们建议使用 OpenSSL 或 node-forge 在本地生成密钥。