CSR.pluscsr.plus
← Zurück zu Artikeln
Leitfaden2026-04-08•8 Min. Lesezeit

So erstellen Sie eine CSR

· CSR.plus Team

So erstellen Sie eine CSR
  • •Eine CSR ist ein öffentlicher Schlüssel plus Identitätsdaten, die mit Ihrem privaten Schlüssel signiert sind – der erste Schritt zu jedem SSL-Zertifikat.
  • •Ein Befehl pro Plattform: OpenSSL für Nginx/Apache, IIS-Manager für Windows, cPanel für Shared Hosting.
  • •Wählen Sie einen 2048-Bit-RSA- oder 256-Bit-ECDSA-Schlüssel; geben Sie Ihren privaten Schlüssel niemals an Dritte weiter, auch nicht an Ihre CA.
Standard
RSA 2048 empfohlen
für die breiteste Kompatibilität
1×
Schlüsselpaar
lokal erzeugt, bleibt privat
30 Tage
CSR-Gültigkeit
die meisten CAs akzeptieren Einreichungen

Was eine CSR ist

Ein Certificate Signing Request ist eine Datei mit Ihrem öffentlichen Schlüssel und der Identität, die Sie zertifizieren lassen möchten: Common Name (die Domain), Organisation, Ort und Land. Sie ist mit Ihrem privaten Schlüssel signiert, damit die CA prüfen kann, dass Sie das Schlüsselpaar kontrollieren. Nachdem die CA Ihr Zertifikat ausgestellt hat, wird die CSR nicht mehr benötigt.

Mit OpenSSL erstellen

Führen Sie für Nginx, Apache und die meisten Linux-Stacks aus: openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr. Das Flag -nodes hält den Schlüssel unverschlüsselt, damit Ihr Webserver ihn ohne Passphrase laden kann. Beantworten Sie die Eingabeaufforderungen; der Common Name muss Ihre exakte Domain sein, z. B. www.example.com.

Auf anderen Plattformen erstellen

In IIS verwenden Sie Serverzertifikate → Zertifikatsanforderung erstellen und füllen die Felder des Distinguished Name aus. In cPanel öffnen Sie Sicherheit → SSL/TLS → SSL-Zertifikatsignierungsanforderungen generieren, anzeigen oder löschen. Im Windows-Zertifikatassistenten und den meisten Panel-Oberflächen werden dieselben Identitätsfelder erfasst und die Anforderung automatisch geschrieben.

Schlüssellänge und Algorithmus

RSA 2048 ist der sichere Standard: universell kompatibel und für fast jede Workload schnell genug. Wählen Sie RSA 4096 nur, wenn eine Compliance-Regel es verlangt. ECDSA mit einem P-256-Schlüssel bietet kleinere Handshakes und geringere CPU-Kosten, aber prüfen Sie zuerst, ob Ihre Clients und Ihr CDN es unterstützen.

Nächste Schritte nach der CSR

Reichen Sie den CSR-Text bei Ihrer CA ein, schließen Sie die Validierung ab und installieren Sie das ausgestellte Zertifikat zusammen mit der Zwischenkette. Nutzen Sie danach unseren SSL-Prüfer, um Kette, Schlüsselübereinstimmung und Ablauf zu bestätigen, und den Zertifikat-Inspektor für ein vollständiges Ketten-Audit.

FAQ

Ist die CSR dasselbe wie der private Schlüssel?

Nein. Die CSR enthält nur Ihren öffentlichen Schlüssel und Identitätsdaten. Der private Schlüssel bleibt auf Ihrem Server und darf nirgendwohin gesendet werden – nicht einmal an Ihre CA.

Was sollte der Common Name sein?

Die exakte Domain, die Sie absichern, ohne Protokoll oder Pfad, z. B. www.example.com. Für Wildcard-Zertifikate verwenden Sie *.example.com.

Kann ich eine CSR wiederverwenden?

CSRs sind bei den meisten CAs etwa 30 Tage gültig und können in diesem Zeitraum oft wiederverwendet werden. Nach Ablauf erstellen Sie einfach eine neue mit demselben Schlüssel.

UptimeRobot

Überwachen Sie SSL und Verfügbarkeit kostenlos

UptimeRobot überwacht Ihre Zertifikate und Endpunkte rund um die Uhr — 50 Monitore im kostenlosen Plan.

UptimeRobot KOSTENLOS testen

Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.

Kostenlose SSL/TLS-Tools

Prüfen Sie Ihre Zertifikate in Sekunden.

Verwandte Artikel