CSR の生成方法
· CSR.plus チーム

- •CSR とは、公開鍵と、あなたの秘密鍵で署名された識別情報を組み合わせたものです。あらゆる SSL 証明書への最初のステップです。
- •プラットフォームごとに 1 コマンド:Nginx/Apache は OpenSSL、Windows は IIS マネージャー、共有ホスティングは cPanel。
- •2048 ビット RSA または 256 ビット ECDSA 鍵を選択しましょう。秘密鍵は CA を含め誰にも渡してはいけません。
CSR とは何か
証明書署名要求(CSR)とは、公開鍵と、認証を受けたい識別情報(コモンネーム(ドメイン)、組織、地域、国)を含むファイルです。秘密鍵で署名されているため、CA は鍵ペアを管理していることを確認できます。CA が証明書を発行した後は、CSR 自体はもう必要ありません。
OpenSSL で生成する
Nginx、Apache、ほとんどの Linux 環境では、次を実行します:openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr。-nodes フラグは鍵を暗号化しない状態に保ち、Web サーバーがパスフレーズを要求されずに読み込めるようにします。プロンプトに回答してください。コモンネームは正確なドメイン(例:www.example.com)にする必要があります。
他のプラットフォームで生成する
IIS では「サーバー証明書 → 証明書要求の作成」を使用し、識別名フィールドを入力します。cPanel では「セキュリティ → SSL/TLS → SSL 証明書署名要求の生成、表示、削除」を開きます。Windows の証明書ウィザードとほとんどのパネル UI では、同じ識別フィールドが収集され、要求が自動的に書き込まれます。
鍵サイズとアルゴリズム
RSA 2048 は安全なデフォルトです。普遍的に互換性があり、ほぼすべてのワークロードで十分な速度があります。RSA 4096 は、コンプライアンス規則で要求される場合にのみ選択してください。P-256 鍵を使用した ECDSA は、より小さなハンドシェイクと低い CPU コストを実現しますが、まずクライアントと CDN が対応しているか確認してください。
CSR 後の次のステップ
CSR のテキストを CA に提出し、検証を完了し、発行された証明書を中間チェーンとともにインストールします。その後、SSL チェッカーでチェーン、鍵の一致、有効期限を確認し、証明書インスペクターで完全なチェーン監査を行いましょう。
FAQ
CSR は秘密鍵と同じものですか?
いいえ。CSR には公開鍵と識別情報のみが含まれます。秘密鍵はサーバーに置いたままにし、CA を含めどこにも送信してはいけません。
コモンネームは何を入力すべきですか?
保護する正確なドメインを、プロトコルやパスなしで入力します(例:www.example.com)。ワイルドカード証明書の場合は *.example.com を使用します。
CSR を再利用できますか?
ほとんどの CA で CSR の有効期間は約 30 日で、その間に再利用できることがよくあります。期限切れ後は、同じ鍵で新しい CSR を生成するだけです。
UptimeRobot
SSL と稼働状況を無料で監視
UptimeRobot が証明書とエンドポイントを 24 時間 365 日監視——無料プランで 50 モニター。
アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。
無料の SSL/TLS ツール
数秒で証明書を検証・検査。