CSR.pluscsr.plus
← 記事一覧へ戻る
ガイド2026-04-08•8 分で読める

CSR の生成方法

· CSR.plus チーム

CSR の生成方法
  • •CSR とは、公開鍵と、あなたの秘密鍵で署名された識別情報を組み合わせたものです。あらゆる SSL 証明書への最初のステップです。
  • •プラットフォームごとに 1 コマンド:Nginx/Apache は OpenSSL、Windows は IIS マネージャー、共有ホスティングは cPanel。
  • •2048 ビット RSA または 256 ビット ECDSA 鍵を選択しましょう。秘密鍵は CA を含め誰にも渡してはいけません。
デフォルト
RSA 2048 推奨
最も広い互換性のため
1×
鍵ペア
ローカルで生成、秘密を維持
30 日
CSR の有効期間
ほとんどの CA が提出を受け付け

CSR とは何か

証明書署名要求(CSR)とは、公開鍵と、認証を受けたい識別情報(コモンネーム(ドメイン)、組織、地域、国)を含むファイルです。秘密鍵で署名されているため、CA は鍵ペアを管理していることを確認できます。CA が証明書を発行した後は、CSR 自体はもう必要ありません。

OpenSSL で生成する

Nginx、Apache、ほとんどの Linux 環境では、次を実行します:openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr。-nodes フラグは鍵を暗号化しない状態に保ち、Web サーバーがパスフレーズを要求されずに読み込めるようにします。プロンプトに回答してください。コモンネームは正確なドメイン(例:www.example.com)にする必要があります。

他のプラットフォームで生成する

IIS では「サーバー証明書 → 証明書要求の作成」を使用し、識別名フィールドを入力します。cPanel では「セキュリティ → SSL/TLS → SSL 証明書署名要求の生成、表示、削除」を開きます。Windows の証明書ウィザードとほとんどのパネル UI では、同じ識別フィールドが収集され、要求が自動的に書き込まれます。

鍵サイズとアルゴリズム

RSA 2048 は安全なデフォルトです。普遍的に互換性があり、ほぼすべてのワークロードで十分な速度があります。RSA 4096 は、コンプライアンス規則で要求される場合にのみ選択してください。P-256 鍵を使用した ECDSA は、より小さなハンドシェイクと低い CPU コストを実現しますが、まずクライアントと CDN が対応しているか確認してください。

CSR 後の次のステップ

CSR のテキストを CA に提出し、検証を完了し、発行された証明書を中間チェーンとともにインストールします。その後、SSL チェッカーでチェーン、鍵の一致、有効期限を確認し、証明書インスペクターで完全なチェーン監査を行いましょう。

FAQ

CSR は秘密鍵と同じものですか?

いいえ。CSR には公開鍵と識別情報のみが含まれます。秘密鍵はサーバーに置いたままにし、CA を含めどこにも送信してはいけません。

コモンネームは何を入力すべきですか?

保護する正確なドメインを、プロトコルやパスなしで入力します(例:www.example.com)。ワイルドカード証明書の場合は *.example.com を使用します。

CSR を再利用できますか?

ほとんどの CA で CSR の有効期間は約 30 日で、その間に再利用できることがよくあります。期限切れ後は、同じ鍵で新しい CSR を生成するだけです。

UptimeRobot

SSL と稼働状況を無料で監視

UptimeRobot が証明書とエンドポイントを 24 時間 365 日監視——無料プランで 50 モニター。

UptimeRobot を無料で試す

アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。

無料の SSL/TLS ツール

数秒で証明書を検証・検査。

関連記事