安全

IP / 域名 SSL 证书在线生成(PEM)

根据域名、IPv4 或 IPv6 在线生成带正确 SAN 的自签名 SSL/TLS 证书,并下载 PEM 证书和私钥。

服务端内存处理
SSL 证书工作区生成结果只在本次响应返回
LET'S ENCRYPT · DNS-01

申请浏览器可信的 SSL 证书

私钥和 CSR 在当前浏览器生成,ParseNest 只提交公开的 CSR。按照提示添加 DNS TXT 记录,验证域名控制权后即可下载证书链。

正在检查签发环境…
等待申请
安全提示:不要关闭或刷新当前标签页,否则本地私钥将丢失。Staging 证书仅用于流程测试,只有 Production 环境签发的证书才受浏览器信任。
PEM / CSR 解析

解析证书、CSR 或密钥

解析结果将在这里显示。

可信模式的私钥只保留在当前浏览器标签页,ParseNest 后端仅接收公开 CSR,ACME 订单会自动过期;自签名模式仍只在服务器内存生成并返回一次。

工具说明

SSL 证书生成有什么用?

为本地 HTTPS、内网服务、反向代理、容器和接口联调生成临时 RSA 证书。工具会自动识别域名或 IPv4/IPv6,并写入正确的 X.509 Subject Alternative Name 字段。

常见使用场景

  • 为内网域名或 IP 的开发环境启用 HTTPS
  • 生成 Nginx、Caddy、Docker 和测试服务需要的 PEM 文件
  • 申请 CA 证书前验证 DNS SAN 与 IP SAN 配置

隐私与限制

可信模式的私钥只保留在当前浏览器标签页,ParseNest 后端仅接收公开 CSR,ACME 订单会自动过期;自签名模式仍只在服务器内存生成并返回一次。

常见问题

浏览器会直接信任这个证书吗?

不会。它是自签名证书,除非手动加入系统信任,否则浏览器会提示不受信任。公网网站应使用可信 CA 签发的证书。

支持直接填写 IP 地址吗?

支持。IPv4 和 IPv6 会写入 IP SAN,而不是错误地当作 DNS 名称,因此标准 TLS 客户端可以正确匹配。

Nginx 应该配置哪两个文件?

下载的证书 PEM 配置为 ssl_certificate,私钥 PEM 配置为 ssl_certificate_key,并限制私钥只能由服务账号读取。