CSR.pluscsr.plus
← Torna agli articoli
Guida2026-04-08•8 min di lettura

Come generare una CSR

· Team di CSR.plus

Come generare una CSR
  • •Una CSR è una chiave pubblica più i dati di identità firmati con la tua chiave privata: il primo passo verso qualsiasi certificato SSL.
  • •Un comando per piattaforma: OpenSSL per Nginx/Apache, IIS Manager per Windows, cPanel per l’hosting condiviso.
  • •Scegli una chiave RSA da 2048 bit o ECDSA da 256 bit; non condividere mai la tua chiave privata con nessuno, inclusa la tua CA.
Predefinito
RSA 2048 consigliato
per la massima compatibilità
1×
Coppia di chiavi
generata localmente, resta privata
30 giorni
Validità della CSR
la maggior parte delle CA accetta le richieste

Cos’è una CSR

Una richiesta di firma del certificato è un file che contiene la tua chiave pubblica e l’identità che vuoi certificare: common name (il dominio), organizzazione, località e paese. È firmata con la tua chiave privata, così la CA può verificare che controlli la coppia di chiavi. Dopo che la CA ha emesso il tuo certificato, la CSR non serve più.

Generare con OpenSSL

Per Nginx, Apache e la maggior parte degli stack Linux, esegui: openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr. Il flag -nodes mantiene la chiave non cifrata, così il tuo server web può caricarla senza chiedere una passphrase. Rispondi alle domande; il common name deve essere il tuo dominio esatto, ad esempio www.example.com.

Generare su altre piattaforme

In IIS, usa Certificati server → Crea richiesta di certificato e compila i campi del nome distintivo. In cPanel, apri Sicurezza → SSL/TLS → Genera, visualizza o elimina richieste di firma di certificato SSL. Nella procedura guidata dei certificati di Windows e nella maggior parte delle interfacce dei pannelli, vengono raccolti gli stessi campi di identità e la richiesta viene scritta automaticamente.

Dimensione della chiave e algoritmo

RSA 2048 è il default sicuro: universalmente compatibile e abbastanza veloce per quasi tutti i carichi di lavoro. Scegli RSA 4096 solo se una norma di conformità lo richiede. ECDSA con una chiave P-256 offre handshake più piccoli e costi CPU inferiori, ma verifica prima che i tuoi client e la tua CDN lo supportino.

Prossimi passi dopo la CSR

Invia il testo della CSR alla tua CA, completa la validazione e installa il certificato emesso insieme alla catena intermedia. Usa poi il nostro Controllo SSL per confermare catena, corrispondenza della chiave e scadenza, e l’Ispeziona certificati per un audit completo della catena.

FAQ

La CSR è la stessa cosa della chiave privata?

No. La CSR contiene solo la tua chiave pubblica e i dati di identità. La chiave privata resta sul tuo server e non deve mai essere inviata da nessuna parte — nemmeno alla tua CA.

Quale deve essere il common name?

Il dominio esatto che stai proteggendo, senza protocollo né percorso, ad esempio www.example.com. Per i certificati wildcard usa *.example.com.

Posso riutilizzare una CSR?

Le CSR sono valide per circa 30 giorni presso la maggior parte delle CA e spesso possono essere riutilizzate entro quel periodo. Dopo la scadenza, genera semplicemente una nuova CSR con la stessa chiave.

UptimeRobot

Monitora SSL e uptime gratuitamente

UptimeRobot sorveglia i tuoi certificati e endpoint 24/7 — 50 monitor nel piano gratuito.

Prova UptimeRobot GRATIS

Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.

Strumenti SSL/TLS gratuiti

Verifica e ispeziona i tuoi certificati in pochi secondi.

Articoli correlati