You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

寻求可生成CRMF格式(RFC 4111)证书请求的工具

生成CRMF格式(RFC 4111)证书请求的可用工具

以下是几个实用的工具,可满足你生成CRMF格式证书请求的需求:

  • OpenSSL(1.1.1及以上版本)
    OpenSSL从1.1.1版本开始原生支持CRMF。你可以通过openssl crmf命令生成请求,步骤如下:

    # 生成EC密钥对(也可替换为RSA密钥生成命令)
    openssl ecparam -name prime256v1 -genkey -noout -out private_key.pem
    # 生成CRMF请求,指定主题、签名密钥等参数
    openssl crmf -signer private_key.pem -subject "/CN=your-domain.com/O=Your Organization" -key private_key.pem -out crmf_request.pem
    

    执行openssl crmf -help可查看更多参数,比如添加X.509扩展、指定签名算法等。

  • BouncyCastle(Java/.NET库)
    如果你需要编程实现或在Java/.NET环境下工作,BouncyCastle提供了完整的CRMF实现。它的org.bouncycastle.crmf(Java)或Org.BouncyCastle.Crmf(.NET)包包含构建CRMF请求的所有类,支持自定义密钥类型、扩展字段、签名策略等,适合高度定制化的场景。

  • certmonger
    这是一款专注于证书生命周期管理的工具,支持生成CRMF格式请求并对接CA系统。你可以通过配置文件定义密钥规格、主题信息、CA地址等,实现自动化的CRMF请求生成与提交,适合批量管理证书的场景。

  • libpki
    开源PKI库libpki附带的pki命令行工具支持CRMF请求生成。使用方式简洁,通过命令参数指定密钥、主题等信息,适合需要轻量级工具的场景。

内容的提问来源于stack exchange,提问作者chris01

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 14:37:12