---
title: 生成CSR
description: "生成证书签名请求（Certificate Signing Request）。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/tee/kdcl/kdcl_kfzn_041.html
sourcePath: /source/zh/kunpengcctrustzone/tee/kdcl/kdcl_kfzn_041.html
indexId: 3e0a59aa7583275a4ac19478a4ac7ee279bc53f5e260a327eb453305285ca86557
---
# 生成CSR

生成证书签名请求（Certificate Signing Request）。

| 项目 | 内容 |
| --- | --- |
| 接口路径 | /rest/kdc\_agent/v1/proxy |
| 请求方法 | POST |


#### 请求头（Request Header）

| 参数 | 取值 |
| --- | --- |
| Content\-Type | application/json |
| Accept | application/json |


#### 请求体（Request Body）

| 参数 | 参数类型 | 规格 | 是否必选 | 描述 |
| --- | --- | --- | --- | --- |
| taskId | String | 64 | 是 | 任务ID，每次请求不能使用相同ID |
| version | String | 8 | 是 | payload格式版本号，定义为VR格式，初始设置为26.0 |
| msgType | Int | 32 | 是 | 业务消息类型，值为0x0021 |
| data | Object | \- | 是 | 业务消息实体，key:value格式 |
| data.subject | Object | \- | 是 | 主体信息 |
| data.subject.commonName | String | 64 | 是 | 设备身份标识（如SN/追溯码），用于绑定设备与证书 |
| data.subject.country | String | 2 | 是 | 国家代码（ISO两位字母）如 "CN" |
| data.subject.state | String | 128 | 否 | 州/省名称 |
| data.subject.locality | String | 128 | 否 | 城市/地区名称 |
| data.subject.organization | String | 64 | 是 | 组织名称（如公司名） |
| data.subject.organizationalUnit | String | 64 | 否 | 组织单位（如部门） |
| data.keyPair | Object | \- | 是 | 密钥对配置 |
| data.subject.algorithm | String | 16 | 是 | 密钥算法类型，支持 "RSA4096" 或 "ECC256" |
| data.subject.padding | String | 16 | 否 | 填充方式（仅RSA适用）默认 "PSS"，暂不支持其他填充方式 |
| data.subject.hashAlgorithm | String | 16 | 否 | 哈希算法，默认"SHA256"，支持 "SHA384"、"SHA512" |
| data.extensions | Object | \- | 否 | 扩展字段 |
| data.extensions.keyUsage | String | 256 | 否 | 密钥用途，逗号分隔的用途列表（如digitalSignature,keyEncipherment） |


#### 请求体示例

```
{
"taskId": "SDFMOASDMNFIOASMD",
"version": "26.0",
"msgType": "0x0021",
"data": {
{
"subject": {
"commonName": "SN1234567890",
"country": "CN",
"state": "Guangdong",
"locality": "Dongguan",
"organization": "AAA",
"organizationalUnit": "IT"
},
"keyPair": {
"algorithm": "ECC256",
"hashAlgorithm": "SHA256"
},
"extensions": {
"keyUsage": "digitalSignature"
}
}
}
```


#### 响应头（Response Header）

| 参数 | 取值 |
| --- | --- |
| Content\-Type | application/json |


#### 响应体（Response Body）

| 参数 | 参数类型 | 规格 | 是否必选 | 描述 |
| --- | --- | --- | --- | --- |
| retCode | Int | 32 | 是 | 错误码 |
| retMsg | String | 64 | 是 | 错误消息 |
| data | Object | \- | 是 | 业务自定义 |
| data.csr | String | 4096 | 否 | CSR报文，base64编码 |


#### 响应体示例

```
{
"retCode": 0,
"retMsg": "Success",
"data": {
"csr: "-----BEGIN CERTIFICATE REQUEST-----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-----END CERTIFICATE REQUEST-----"
}
}
```
