CSR.pluscsr.plus
← 기사 목록으로 돌아가기
가이드2026-04-08•8분 읽기

CSR 생성 방법

· CSR.plus 팀

CSR 생성 방법
  • •CSR은 공개 키와 개인 키로 서명된 신원 데이터를 결합한 것으로, SSL 인증서로 가는 첫 단계입니다.
  • •플랫폼별 명령어 하나면 충분합니다: Nginx/Apache는 OpenSSL, Windows는 IIS 관리자, 공유 호스팅은 cPanel.
  • •2048비트 RSA 또는 256비트 ECDSA 키를 선택하세요. CA를 포함해 누구와도 개인 키를 공유하지 마세요.
기본값
RSA 2048 권장
가장 넓은 호환성을 위해
1×
키 페어
로컬에서 생성, 비밀로 유지
30일
CSR 유효 기간
대부분의 CA가 제출을 수락

CSR이란 무엇인가

인증서 서명 요청(CSR)은 공개 키와 인증받고자 하는 신원 정보(공통 이름(도메인), 조직, 지역, 국가)를 포함하는 파일입니다. 개인 키로 서명되므로 CA가 키 페어를 소유하고 있음을 확인할 수 있습니다. CA가 인증서를 발급한 후에는 CSR 자체가 더 이상 필요하지 않습니다.

OpenSSL로 생성하기

Nginx, Apache 및 대부분의 Linux 환경에서는 다음을 실행하세요: openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr. -nodes 플래그는 키를 암호화하지 않은 상태로 유지하여 웹 서버가 암호문구를 묻지 않고 로드할 수 있게 합니다. 프롬프트에 응답하세요. 공통 이름은 정확한 도메인(예: www.example.com)이어야 합니다.

다른 플랫폼에서 생성하기

IIS에서는 서버 인증서 → 인증서 요청 만들기를 사용하고 DN(고유 이름) 필드를 입력하세요. cPanel에서는 보안 → SSL/TLS → SSL 인증서 서명 요청 생성, 보기 또는 삭제를 엽니다. Windows 인증서 마법사와 대부분의 패널 UI에서는 동일한 신원 필드를 수집하고 요청이 자동으로 기록됩니다.

키 크기와 알고리즘

RSA 2048은 안전한 기본값입니다. 보편적으로 호환되며 거의 모든 워크로드에 충분히 빠릅니다. RSA 4096은 규정 준수 규칙이 요구하는 경우에만 선택하세요. P-256 키를 사용한 ECDSA는 더 작은 핸드셰이크와 낮은 CPU 비용을 제공하지만, 먼저 클라이언트와 CDN이 지원하는지 확인하세요.

CSR 이후 다음 단계

CSR 텍스트를 CA에 제출하고, 검증을 완료하고, 발급된 인증서를 중간 체인과 함께 설치하세요. 이후 SSL 체커로 체인, 키 일치, 만료를 확인하고, 인증서 검사기로 전체 체인을 감사하세요.

FAQ

CSR과 개인 키는 같은 것인가요?

아니요. CSR에는 공개 키와 신원 데이터만 포함됩니다. 개인 키는 서버에 남아 있어야 하며 CA를 포함해 어디에도 보내서는 안 됩니다.

공통 이름은 무엇으로 해야 하나요?

보호하려는 정확한 도메인을 프로토콜이나 경로 없이 입력하세요(예: www.example.com). 와일드카드 인증서에는 *.example.com을 사용합니다.

CSR을 재사용할 수 있나요?

대부분의 CA에서 CSR은 약 30일 동안 유효하며 그 기간 안에 재사용할 수 있는 경우가 많습니다. 만료된 후에는 같은 키로 새 CSR을 생성하면 됩니다.

UptimeRobot

SSL과 가동 시간을 무료로 모니터링

UptimeRobot이 인증서와 엔드포인트를 24시간 감시합니다——무료 플랜에 모니터 50개.

UptimeRobot 무료 체험

제휴 링크——추가 비용 없이 저희가 커미션을 받을 수 있습니다.

무료 SSL/TLS 도구

몇 초 만에 인증서를 검증하고 검사하세요.

관련 기사