SSL 证书生成有什么用?
为本地 HTTPS、内网服务、反向代理、容器和接口联调生成临时 RSA 证书。工具会自动识别域名或 IPv4/IPv6,并写入正确的 X.509 Subject Alternative Name 字段。
常见使用场景
- 为内网域名或 IP 的开发环境启用 HTTPS
- 生成 Nginx、Caddy、Docker 和测试服务需要的 PEM 文件
- 申请 CA 证书前验证 DNS SAN 与 IP SAN 配置
隐私与限制
可信模式的私钥只保留在当前浏览器标签页,ParseNest 后端仅接收公开 CSR,ACME 订单会自动过期;自签名模式仍只在服务器内存生成并返回一次。
常见问题
浏览器会直接信任这个证书吗?
不会。它是自签名证书,除非手动加入系统信任,否则浏览器会提示不受信任。公网网站应使用可信 CA 签发的证书。
支持直接填写 IP 地址吗?
支持。IPv4 和 IPv6 会写入 IP SAN,而不是错误地当作 DNS 名称,因此标准 TLS 客户端可以正确匹配。
Nginx 应该配置哪两个文件?
下载的证书 PEM 配置为 ssl_certificate,私钥 PEM 配置为 ssl_certificate_key,并限制私钥只能由服务账号读取。