SM2 证书有什么用?
使用 SM2 椭圆曲线和 SM3 签名生成自签名测试证书,并输出 PKCS#8 私钥、PKIX 公钥与 X.509 PEM 证书。
常见使用场景
- 国密系统接口联调
- 生成 SM2 测试证书
- 解析 SM2 PEM 证书与密钥
隐私与限制
SM2 生成与解析仅在服务器内存中完成,正文和私钥不会保存或写入日志;生产密钥应在密码机、KMS 或离线安全环境中生成。
常见问题
这是符合国密算法的 SM2 证书吗?
工具使用 SM2 曲线和 SM2-with-SM3 签名格式生成自签名 X.509 证书。不同设备或厂商仍可能有格式要求,请在目标系统验证。
可以用于生产吗?
不建议。生产密钥应由受控的密码设备或密钥管理系统生成,并遵循组织证书策略。
会保存私钥吗?
不会,私钥只在本次请求内存中生成并返回。