CSR.pluscsr.plus
← กลับไปที่บทความ
คู่มือ2026-04-08•อ่าน 8 นาที

วิธีสร้าง CSR

· ทีม CSR.plus

วิธีสร้าง CSR
  • •CSR คือคีย์สาธารณะบวกข้อมูลประจำตัวที่ลงนามด้วยคีย์ส่วนตัวของคุณ — ก้าวแรกสู่ใบรับรอง SSL ใด ๆ
  • •หนึ่งคำสั่งต่อแพลตฟอร์ม: OpenSSL สำหรับ Nginx/Apache, IIS Manager สำหรับ Windows, cPanel สำหรับโฮสติ้งแบบใช้ร่วมกัน
  • •เลือกคีย์ RSA 2048 บิตหรือ ECDSA 256 บิต; อย่าแบ่งปันคีย์ส่วนตัวของคุณกับใคร รวมถึง CA ของคุณ
ค่าเริ่มต้น
แนะนำ RSA 2048
เพื่อความเข้ากันได้กว้างที่สุด
1×
คู่คีย์
สร้างในเครื่อง คงความเป็นส่วนตัว
30 วัน
อายุของ CSR
CA ส่วนใหญ่ยอมรับการส่ง

CSR คืออะไร

คำขอลงนามใบรับรองคือไฟล์ที่ประกอบด้วยคีย์สาธารณะและข้อมูลประจำตัวที่คุณต้องการให้รับรอง: ชื่อสามัญ (โดเมน) องค์กร ท้องที่ และประเทศ ไฟล์นี้ลงนามด้วยคีย์ส่วนตัวของคุณ เพื่อให้ CA ตรวจสอบได้ว่าคุณควบคุมคู่คีย์นั้น หลังจาก CA ออกใบรับรองให้แล้ว ก็ไม่จำเป็นต้องใช้ CSR อีกต่อไป

สร้างด้วย OpenSSL

สำหรับ Nginx, Apache และระบบ Linux ส่วนใหญ่ ให้รัน: openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr แฟล็ก -nodes เก็บคีย์ไว้แบบไม่เข้ารหัส เพื่อให้เว็บเซิร์ฟเวอร์ของคุณโหลดได้โดยไม่ต้องถามรหัสผ่าน ตอบคำถามที่ปรากฏ; ชื่อสามัญต้องเป็นโดเมนที่แน่นอนของคุณ เช่น www.example.com

สร้างบนแพลตฟอร์มอื่น

ใน IIS ใช้ ใบรับรองเซิร์ฟเวอร์ → สร้างคำขอใบรับรอง และกรอกฟิลด์ชื่อเฉพาะ (Distinguished Name) ใน cPanel เปิด ความปลอดภัย → SSL/TLS → สร้าง ดู หรือลบคำขอลงนามใบรับรอง SSL ในตัวช่วยสร้างใบรับรองของ Windows และอินเทอร์เฟซแผงควบคุมส่วนใหญ่ จะรวบรวมฟิลด์ประจำตัวเดียวกันและเขียนคำขอให้อัตโนมัติ

ขนาดคีย์และอัลกอริทึม

RSA 2048 เป็นค่าเริ่มต้นที่ปลอดภัย: เข้ากันได้ในระดับสากลและเร็วพอสำหรับเกือบทุกปริมาณงาน เลือก RSA 4096 เฉพาะเมื่อกฎข้อบังคับกำหนด ECDSA ด้วยคีย์ P-256 ให้ handshake ที่เล็กกว่าและใช้ CPU ต่ำกว่า แต่ให้ตรวจสอบก่อนว่าไคลเอนต์และ CDN ของคุณรองรับหรือไม่

ขั้นตอนถัดไปหลังสร้าง CSR

ส่งข้อความ CSR ไปยัง CA ของคุณ ทำการตรวจสอบให้เสร็จสิ้น และติดตั้งใบรับรองที่ออกให้พร้อมกับห่วงโซ่ใบรับรองขั้นกลาง จากนั้นใช้ตัวตรวจสอบ SSL ของเราเพื่อยืนยันห่วงโซ่ ความตรงกันของคีย์ และวันหมดอายุ และตัวตรวจสอบใบรับรองสำหรับการตรวจสอบห่วงโซ่ทั้งหมด

FAQ

CSR เหมือนกับคีย์ส่วนตัวหรือไม่?

ไม่ใช่ CSR มีเพียงคีย์สาธารณะและข้อมูลประจำตัวของคุณ คีย์ส่วนตัวต้องอยู่บนเซิร์ฟเวอร์ของคุณ และห้ามส่งไปที่ใด — แม้แต่กับ CA ของคุณ

ชื่อสามัญควรเป็นอะไร?

โดเมนที่แน่นอนที่คุณกำลังปกป้อง โดยไม่มีโปรโตคอลหรือเส้นทาง เช่น www.example.com สำหรับใบรับรอง wildcard ให้ใช้ *.example.com

ฉันสามารถนำ CSR กลับมาใช้ซ้ำได้หรือไม่?

CSR มีอายุประมาณ 30 วันกับ CA ส่วนใหญ่ และมักนำกลับมาใช้ซ้ำได้ภายในช่วงเวลานั้น หลังจากหมดอายุ เพียงสร้างใหม่ด้วยคีย์เดียวกัน

UptimeRobot

ตรวจสอบ SSL และความพร้อมใช้งานฟรี

UptimeRobot เฝ้าดูใบรับรองและ endpoint ของคุณตลอด 24 ชั่วโมง — 50 จุดตรวจในแผนฟรี

ลองใช้ UptimeRobot ฟรี

ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ

เครื่องมือ SSL/TLS ฟรี

ตรวจสอบใบรับรองของคุณในไม่กี่วินาที

บทความที่เกี่ยวข้อง