Как сгенерировать CSR
· Команда CSR.plus

- •CSR — это открытый ключ плюс данные об идентичности, подписанные вашим закрытым ключом: первый шаг к любому SSL-сертификату.
- •Одна команда на платформу: OpenSSL для Nginx/Apache, диспетчер IIS для Windows, cPanel для виртуального хостинга.
- •Выберите ключ RSA 2048 бит или ECDSA 256 бит; никогда не передавайте свой закрытый ключ никому, включая ваш УЦ.
Что такое CSR
Запрос на подпись сертификата — это файл, содержащий ваш открытый ключ и идентичность, которую вы хотите заверить: общее имя (домен), организацию, населённый пункт и страну. Он подписан вашим закрытым ключом, чтобы УЦ мог проверить, что вы контролируете пару ключей. После выпуска сертификата УЦ сам CSR больше не нужен.
Создание с помощью OpenSSL
Для Nginx, Apache и большинства Linux-стеков выполните: openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr. Флаг -nodes оставляет ключ незашифрованным, чтобы ваш веб-сервер мог загрузить его без запроса парольной фразы. Ответьте на вопросы; общее имя должно точно совпадать с вашим доменом, например www.example.com.
Создание на других платформах
В IIS используйте «Сертификаты сервера → Создать запрос на сертификат» и заполните поля отличительного имени. В cPanel откройте «Безопасность → SSL/TLS → Создать, просмотреть или удалить запросы на подпись SSL-сертификатов». В мастере сертификатов Windows и в большинстве панелей управления собираются те же поля идентичности, а запрос записывается автоматически.
Размер ключа и алгоритм
RSA 2048 — безопасный выбор по умолчанию: универсально совместим и достаточно быстр почти для любой нагрузки. Выбирайте RSA 4096, только если этого требует правило соответствия. ECDSA с ключом P-256 обеспечивает меньший handshake и меньшую нагрузку на CPU, но сначала проверьте, поддерживают ли его ваши клиенты и CDN.
Следующие шаги после CSR
Отправьте текст CSR в свой УЦ, пройдите проверку и установите выпущенный сертификат вместе с промежуточной цепочкой. После этого используйте наш SSL Checker, чтобы подтвердить цепочку, соответствие ключа и срок действия, а также Инспектор сертификатов для полного аудита цепочки.
FAQ
CSR — это то же самое, что закрытый ключ?
Нет. CSR содержит только ваш открытый ключ и данные идентичности. Закрытый ключ остаётся на вашем сервере и никогда не должен никуда отправляться — даже в ваш УЦ.
Каким должно быть общее имя?
Точным доменом, который вы защищаете, без протокола и пути, например www.example.com. Для wildcard-сертификатов используйте *.example.com.
Можно ли переиспользовать CSR?
CSR действителен около 30 дней у большинства УЦ и часто может быть переиспользован в этот период. После истечения просто создайте новый с тем же ключом.
UptimeRobot
Следите за SSL и аптаймом бесплатно
UptimeRobot круглосуточно проверяет ваши сертификаты и эндпоинты — 50 мониторов в бесплатном тарифе.
Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас.
Бесплатные SSL/TLS инструменты
Проверяйте сертификаты за секунды.