什么是自签发证书?
自签发证书(Self-signed Certificate)是由证书使用者自己签发的数字证书,不经过第三方CA机构验证。由于没有公共CA的信任背书,自签发证书在公网环境中会触发浏览器安全警告,但在开发测试、内部系统和POC验证等场景中具有很高的实用价值。
自签发证书是实现快速HTTPS部署的最简方式,适合需要加密但不需要公网信任的场景。配合内部CA或客户端预装信任,也可以在组织内部实现完整的信任链。
服务能力
快速生成
一键生成自签名SSL证书,支持自定义域名、IP、有效期和密钥算法。
通配符证书
生成通配符自签名证书,一张证书保护所有子域名。
批量生成
支持批量生成多组证书,适合微服务架构和容器化部署场景。
配置指导
提供Nginx、Apache、Tomcat等主流服务器的证书配置指导。
适用场景与注意事项
适合使用
- 开发和测试环境的HTTPS调试
- 内部系统的加密通信
- POC验证和演示环境
- 微服务间内部通信加密
- 学习PKI和证书技术的实验环境
不适合使用
- 面向公网的正式生产环境
- 电商、金融等需要用户信任的场景
- SEO敏感的网站(搜索引擎降权)
- 需要浏览器绿标认证的场景
提示:如果需要在内部环境中使用受信任的证书,建议考虑我们的自建CA方案,实现内部完整信任链。
支持的格式
- .pem / .crt / .key
- .p12 / .pfx
- .jks (Java)
- DER / PEM
支持的算法
RSA 2048/4096、ECC P-256/P-384、SM2国密算法
获取帮助