Cómo generar una CSR
· Equipo de CSR.plus

- •Una CSR es una clave pública más los datos de identidad firmados con tu clave privada: el primer paso hacia cualquier certificado SSL.
- •Un comando por plataforma: OpenSSL para Nginx/Apache, IIS Manager para Windows, cPanel para hosting compartido.
- •Elige una clave RSA de 2048 bits o ECDSA de 256 bits; nunca compartas tu clave privada con nadie, ni siquiera con tu CA.
Qué es una CSR
Una solicitud de firma de certificado es un archivo que contiene tu clave pública y la identidad que deseas certificar: nombre común (el dominio), organización, localidad y país. Está firmada con tu clave privada para que la CA pueda verificar que controlas el par de claves. Una vez que la CA emite tu certificado, la CSR ya no es necesaria.
Generar con OpenSSL
Para Nginx, Apache y la mayoría de las pilas Linux, ejecuta: openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr. La opción -nodes mantiene la clave sin cifrar para que tu servidor web pueda cargarla sin pedir una frase de contraseña. Responde a las preguntas; el nombre común debe ser tu dominio exacto, como www.example.com.
Generar en otras plataformas
En IIS, usa Certificados de servidor → Crear solicitud de certificado y completa los campos del nombre distintivo. En cPanel, abre Seguridad → SSL/TLS → Generar, ver o eliminar solicitudes de firma de certificado SSL. En el asistente de certificados de Windows y en la mayoría de las interfaces de panel, se recogen los mismos campos de identidad y la solicitud se escribe automáticamente.
Tamaño de clave y algoritmo
RSA 2048 es el valor seguro por defecto: universalmente compatible y lo bastante rápido para casi cualquier carga de trabajo. Elige RSA 4096 solo si una norma de cumplimiento lo exige. ECDSA con una clave P-256 ofrece handshakes más pequeños y un menor coste de CPU, pero antes comprueba que tus clientes y tu CDN lo soporten.
Pasos siguientes tras la CSR
Envía el texto de la CSR a tu CA, completa la validación e instala el certificado emitido junto con la cadena intermedia. Después usa nuestro Comprobador SSL para confirmar la cadena, la coincidencia de la clave y la fecha de caducidad, y el Inspector de certificados para una auditoría completa de la cadena.
FAQ
¿Es la CSR lo mismo que la clave privada?
No. La CSR solo contiene tu clave pública y los datos de identidad. La clave privada permanece en tu servidor y nunca debe enviarse a ningún sitio, ni siquiera a tu CA.
¿Cuál debe ser el nombre común?
El dominio exacto que estás asegurando, sin protocolo ni ruta, por ejemplo www.example.com. Para certificados comodín usa *.example.com.
¿Puedo reutilizar una CSR?
Las CSR son válidas durante unos 30 días con la mayoría de las CA y a menudo pueden reutilizarse dentro de ese plazo. Tras la caducidad, simplemente genera una nueva con la misma clave.
UptimeRobot
Monitoriza tu SSL y tu tiempo de actividad gratis
UptimeRobot vigila tus certificados y endpoints 24/7: 50 monitores en el plan gratuito.
Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.
Herramientas SSL/TLS gratuitas
Verifica e inspecciona tus certificados en segundos.