Купить Корзина
  • Домены и сайты
  • Облако и IT-инфраструктура
  • Вход
  • Телефон в Москве

    +7 495 580-11-11
  • Бесплатный звонок по России

    8 800 555-34-78
  • Или обратитесь в наши офисы

    Региональные номера
    1. База знаний
    2. SSL-сертификаты
    3. 1 этап: Заказ SSL-сертификата
    4. Что такое CSR и как его создать

    Что такое CSR и как его создать

    CSR (Certificate Signing Request) — это зашифрованный запрос на выпуск сертификата, содержащий подробную информацию о домене и организации. Генерация CSR является необходимой процедурой подготовки к получению SSL-сертификата. Сгенерированный CSR включается в анкету на получение сертификата.

    Как сгенерировать CSR

    CSR можно сгенерировать двумя способами — автоматически и самостоятельно.

    Сгенерировать CSR автоматически можно при заказе сертификата или через форму автоматической генерации. Если вы хотите генерировать CSR самостоятельно, подключитесь к терминалу по SSH по одной из инструкций:

    • Как подключиться к хостингу по SSH
    • Подключение к серверу VPS по SSH

    После подключения по SSH к хостингу или серверу следуйте инструкции ниже. Она актуальна для Linux-подобных операционных систем (Ubuntu, CentOS, Debian):

    • 1

      Сгенерируйте приватный ключ при помощи команды:

      openssl genrsa -out private.key 4096

      Где:

      • private.key — выходной файл, который будет содержать ключ;
      • 1024 (4096) — размер ключа. Для «SGC Certificate» он должен быть равен 1024, для остальных 4096.

      генерация приватного ключа

    • 2

      Сгенерируйте CSR. Используйте алгоритм шифрования SHA-2:

      openssl req -new -key private.key -out domain_name.csr -sha256

      Где:

      • private.key — созданный на предыдущем этапе секретный ключ;
      • domain_name.csr — генерируемый файл, который будет содержать CSR.

      генерация csr обязательные атрибуты

      Для успешной генерации CSR система запросит вас ввести данные об организации, для которой заказывается сертификат. Информацию необходимо вводить в латинской раскладке. Достаточными являются следующие параметры:

      • Country Name (2 letter code) [AU] — страна регистрации организации. Для Российской Федерации — RU;
      • State or Province Name (full name) [Some-State] — область, регион регистрации организации. Для Москвы — Moscow;
      • Locality Name (eg, city) [] — город регистрации организации. Для Москвы — Moscow;
      • Organization Name (eg, company) [Internet Widgits Pty Ltd] — название организации. Для физ. лиц указывается «Private Person»;
      • Common Name (e.g. server FQDN or YOUR name) [] — доменное имя, для которого заказывается сертификат;
      • Email Address [] — email для связи с администратором. Допустимые значения:
        • admin@имя_домена;
        • administrator@имя_домена;
        • hostmaster@имя_домена;
        • postmaster@имя_домена;
        • webmaster@имя_домена.

      Необязательные параметры вы можете оставить пустыми, просто нажав Enter:

      генерация csr необязательные атрибуты

      Процесс генерации CSR и приватного ключа завершён.

    • 3
      Содержимое файла domain_name.csr отправьте в анкету (5 шаг в инструкции Как купить SSL-сертификат). После подтверждения данных вы получите готовый сертификат.

    Важно

    Сохраните в надежном месте файл private.key. Впоследствии он потребуется для установки сертификата на сервер. Никогда и никому не показывайте содержимое этого файла, иначе можете нарушить секретность информации, что может привести к неожиданным последствиям и санкциям со стороны сертифицирующей компании.

    Повтор команды генерации не сделает точно такого же ключа — это будет другой ключ, и нужно будет снова генерировать для него CSR и переиздавать сертификат.

    Помогла ли вам статья?

    Спасибо за оценку. Рады помочь 😊

     👍
    Специальные предложения
    • Бесплатный хостинг для сайта
    • Дешевый хостинг
    • Бесплатный VPS-сервер
    • Дешёвые VPS
    Рассылка Рег.ру

    Лайфхаки, скидки и новости об IT

    Даю согласие на получение рекламных и информационных материалов

    Домены и сайты
    • Домены
    • Хостинг
    • Создание сайтов
    • SSL-сертификаты
    • VPS и VDS серверы
    • Whois
    • Магазин доменов
    Облако
    и IT-инфраструктура
    • Облачные серверы
    • Частное облако
    • Облачное хранилище
    • Kubernetes в облаке (K8S)
    • Облачные базы данных
    • Выделенные серверы
    Полезное
    • Стоимость услуг
    • Cпособы оплаты
    • База знаний
    • Документы
    • ЭДО
    • Партнерам
    • Сообщить о нарушении
    • РБК: новости России и мира сегодня
    • Новости компаний РФ
    • РБК Инвестиции: курсы валют
    Компания
    • О компании
    • Контакты
    • Офисы
    • Новости
    • Акции и скидки
    • Блог
    • Отзывы клиентов
    8 800 555-34-78 Бесплатный звонок по России
    +7 495 580-11-11 Телефон в Москве
    • vk
    • telegram
    • ok
    • moikrug
    • youtube
    • twitter
    • Облачная платформа Рег.ру включена в реестр российского ПО Запись №23682 от 29.08.2024
    • © ООО «РЕГ.РУ»
    • Политика конфиденциальности
      Политика обработки персональных данных
      Правила применения рекомендательных технологий
      Правила пользования
      и другие правила и политики
    • Нашли опечатку?
      Выделите и нажмите Ctrl+Enter
    • Мы используем cookie и рекомендательные технологии для персонализации сервисов и удобства пользователей. Вы можете запретить сохранение cookie в настройках своего браузера