CSR.pluscsr.plus
← Назад к статьям
Руководство2026-04-08•8 мин чтения

Как сгенерировать CSR

· Команда CSR.plus

Как сгенерировать CSR
  • •CSR — это открытый ключ плюс данные об идентичности, подписанные вашим закрытым ключом: первый шаг к любому SSL-сертификату.
  • •Одна команда на платформу: OpenSSL для Nginx/Apache, диспетчер IIS для Windows, cPanel для виртуального хостинга.
  • •Выберите ключ RSA 2048 бит или ECDSA 256 бит; никогда не передавайте свой закрытый ключ никому, включая ваш УЦ.
По умолчанию
Рекомендован RSA 2048
для максимальной совместимости
1×
Пара ключей
создаётся локально, остаётся приватной
30 дней
Срок действия CSR
большинство УЦ принимают заявки

Что такое CSR

Запрос на подпись сертификата — это файл, содержащий ваш открытый ключ и идентичность, которую вы хотите заверить: общее имя (домен), организацию, населённый пункт и страну. Он подписан вашим закрытым ключом, чтобы УЦ мог проверить, что вы контролируете пару ключей. После выпуска сертификата УЦ сам CSR больше не нужен.

Создание с помощью OpenSSL

Для Nginx, Apache и большинства Linux-стеков выполните: openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr. Флаг -nodes оставляет ключ незашифрованным, чтобы ваш веб-сервер мог загрузить его без запроса парольной фразы. Ответьте на вопросы; общее имя должно точно совпадать с вашим доменом, например www.example.com.

Создание на других платформах

В IIS используйте «Сертификаты сервера → Создать запрос на сертификат» и заполните поля отличительного имени. В cPanel откройте «Безопасность → SSL/TLS → Создать, просмотреть или удалить запросы на подпись SSL-сертификатов». В мастере сертификатов Windows и в большинстве панелей управления собираются те же поля идентичности, а запрос записывается автоматически.

Размер ключа и алгоритм

RSA 2048 — безопасный выбор по умолчанию: универсально совместим и достаточно быстр почти для любой нагрузки. Выбирайте RSA 4096, только если этого требует правило соответствия. ECDSA с ключом P-256 обеспечивает меньший handshake и меньшую нагрузку на CPU, но сначала проверьте, поддерживают ли его ваши клиенты и CDN.

Следующие шаги после CSR

Отправьте текст CSR в свой УЦ, пройдите проверку и установите выпущенный сертификат вместе с промежуточной цепочкой. После этого используйте наш SSL Checker, чтобы подтвердить цепочку, соответствие ключа и срок действия, а также Инспектор сертификатов для полного аудита цепочки.

FAQ

CSR — это то же самое, что закрытый ключ?

Нет. CSR содержит только ваш открытый ключ и данные идентичности. Закрытый ключ остаётся на вашем сервере и никогда не должен никуда отправляться — даже в ваш УЦ.

Каким должно быть общее имя?

Точным доменом, который вы защищаете, без протокола и пути, например www.example.com. Для wildcard-сертификатов используйте *.example.com.

Можно ли переиспользовать CSR?

CSR действителен около 30 дней у большинства УЦ и часто может быть переиспользован в этот период. После истечения просто создайте новый с тем же ключом.

UptimeRobot

Следите за SSL и аптаймом бесплатно

UptimeRobot круглосуточно проверяет ваши сертификаты и эндпоинты — 50 мониторов в бесплатном тарифе.

Попробовать UptimeRobot БЕСПЛАТНО

Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас.

Бесплатные SSL/TLS инструменты

Проверяйте сертификаты за секунды.

Похожие статьи