Comment générer une CSR
· Équipe CSR.plus

- •Une CSR est une clé publique plus des données d’identité signées avec votre clé privée — la première étape vers tout certificat SSL.
- •Une commande par plateforme : OpenSSL pour Nginx/Apache, le gestionnaire IIS pour Windows, cPanel pour l’hébergement mutualisé.
- •Choisissez une clé RSA de 2048 bits ou ECDSA de 256 bits ; ne partagez jamais votre clé privée avec qui que ce soit, y compris votre CA.
Ce qu’est une CSR
Une demande de signature de certificat est un fichier contenant votre clé publique et l’identité que vous souhaitez faire certifier : le nom commun (le domaine), l’organisation, la localité et le pays. Elle est signée avec votre clé privée afin que la CA puisse vérifier que vous contrôlez la paire de clés. Une fois que la CA a émis votre certificat, la CSR n’est plus nécessaire.
Générer avec OpenSSL
Pour Nginx, Apache et la plupart des piles Linux, exécutez : openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr. L’option -nodes conserve la clé non chiffrée afin que votre serveur web puisse la charger sans demander de phrase secrète. Répondez aux invites ; le nom commun doit être votre domaine exact, par exemple www.example.com.
Générer sur d’autres plateformes
Dans IIS, utilisez Certificats de serveur → Créer une demande de certificat et remplissez les champs du nom distinctif. Dans cPanel, ouvrez Sécurité → SSL/TLS → Générer, afficher ou supprimer les demandes de signature de certificat SSL. Dans l’assistant de certificats Windows et la plupart des interfaces de panneau, les mêmes champs d’identité sont collectés et la demande est écrite automatiquement.
Taille de clé et algorithme
RSA 2048 est la valeur sûre par défaut : universellement compatible et assez rapide pour presque toutes les charges de travail. Ne choisissez RSA 4096 que si une règle de conformité l’exige. ECDSA avec une clé P-256 offre des handshakes plus petits et un coût CPU plus faible, mais vérifiez d’abord que vos clients et votre CDN le prennent en charge.
Étapes suivantes après la CSR
Soumettez le texte de la CSR à votre CA, terminez la validation et installez le certificat émis avec la chaîne intermédiaire. Utilisez ensuite notre Vérificateur SSL pour confirmer la chaîne, la correspondance de clé et la date d’expiration, et l’Inspecteur de certificats pour un audit complet de la chaîne.
FAQ
La CSR est-elle la même chose que la clé privée ?
Non. La CSR ne contient que votre clé publique et vos données d’identité. La clé privée reste sur votre serveur et ne doit jamais être envoyée nulle part — même pas à votre CA.
Que doit être le nom commun ?
Le domaine exact que vous sécurisez, sans protocole ni chemin, par exemple www.example.com. Pour les certificats wildcard, utilisez *.example.com.
Puis-je réutiliser une CSR ?
Les CSR sont valables environ 30 jours auprès de la plupart des CA et peuvent souvent être réutilisées dans ce délai. Après expiration, générez simplement une nouvelle CSR avec la même clé.
UptimeRobot
Surveillez votre SSL et votre disponibilité gratuitement
UptimeRobot surveille vos certificats et endpoints 24h/24 — 50 moniteurs dans le plan gratuit.
Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.
Outils SSL/TLS gratuits
Vérifiez et inspectez vos certificats en quelques secondes.