国密安全

SM2 国密证书在线生成与解析

在线生成 SM2/SM3 自签名 X.509 证书,并解析 SM2 证书、公钥和私钥,适合国密联调与测试。

服务端内存处理
证书工作区生成结果只在本次响应返回
等待生成
重要:请立即下载或复制结果,离开页面后无法找回私钥。生产密钥请在安全硬件或离线环境生成。
私钥(PKCS#8)
公钥(PKIX)
自签名 X.509 证书
PEM 解析

解析证书或密钥

解析结果将在这里显示。

SM2 生成与解析仅在服务器内存中完成,正文和私钥不会保存或写入日志;生产密钥应在密码机、KMS 或离线安全环境中生成。

工具说明

SM2 证书有什么用?

使用 SM2 椭圆曲线和 SM3 签名生成自签名测试证书,并输出 PKCS#8 私钥、PKIX 公钥与 X.509 PEM 证书。

常见使用场景

  • 国密系统接口联调
  • 生成 SM2 测试证书
  • 解析 SM2 PEM 证书与密钥

隐私与限制

SM2 生成与解析仅在服务器内存中完成,正文和私钥不会保存或写入日志;生产密钥应在密码机、KMS 或离线安全环境中生成。

常见问题

这是符合国密算法的 SM2 证书吗?

工具使用 SM2 曲线和 SM2-with-SM3 签名格式生成自签名 X.509 证书。不同设备或厂商仍可能有格式要求,请在目标系统验证。

可以用于生产吗?

不建议。生产密钥应由受控的密码设备或密钥管理系统生成,并遵循组织证书策略。

会保存私钥吗?

不会,私钥只在本次请求内存中生成并返回。