วิธีสร้าง CSR
· ทีม CSR.plus

- •CSR คือคีย์สาธารณะบวกข้อมูลประจำตัวที่ลงนามด้วยคีย์ส่วนตัวของคุณ — ก้าวแรกสู่ใบรับรอง SSL ใด ๆ
- •หนึ่งคำสั่งต่อแพลตฟอร์ม: OpenSSL สำหรับ Nginx/Apache, IIS Manager สำหรับ Windows, cPanel สำหรับโฮสติ้งแบบใช้ร่วมกัน
- •เลือกคีย์ RSA 2048 บิตหรือ ECDSA 256 บิต; อย่าแบ่งปันคีย์ส่วนตัวของคุณกับใคร รวมถึง CA ของคุณ
CSR คืออะไร
คำขอลงนามใบรับรองคือไฟล์ที่ประกอบด้วยคีย์สาธารณะและข้อมูลประจำตัวที่คุณต้องการให้รับรอง: ชื่อสามัญ (โดเมน) องค์กร ท้องที่ และประเทศ ไฟล์นี้ลงนามด้วยคีย์ส่วนตัวของคุณ เพื่อให้ CA ตรวจสอบได้ว่าคุณควบคุมคู่คีย์นั้น หลังจาก CA ออกใบรับรองให้แล้ว ก็ไม่จำเป็นต้องใช้ CSR อีกต่อไป
สร้างด้วย OpenSSL
สำหรับ Nginx, Apache และระบบ Linux ส่วนใหญ่ ให้รัน: openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr แฟล็ก -nodes เก็บคีย์ไว้แบบไม่เข้ารหัส เพื่อให้เว็บเซิร์ฟเวอร์ของคุณโหลดได้โดยไม่ต้องถามรหัสผ่าน ตอบคำถามที่ปรากฏ; ชื่อสามัญต้องเป็นโดเมนที่แน่นอนของคุณ เช่น www.example.com
สร้างบนแพลตฟอร์มอื่น
ใน IIS ใช้ ใบรับรองเซิร์ฟเวอร์ → สร้างคำขอใบรับรอง และกรอกฟิลด์ชื่อเฉพาะ (Distinguished Name) ใน cPanel เปิด ความปลอดภัย → SSL/TLS → สร้าง ดู หรือลบคำขอลงนามใบรับรอง SSL ในตัวช่วยสร้างใบรับรองของ Windows และอินเทอร์เฟซแผงควบคุมส่วนใหญ่ จะรวบรวมฟิลด์ประจำตัวเดียวกันและเขียนคำขอให้อัตโนมัติ
ขนาดคีย์และอัลกอริทึม
RSA 2048 เป็นค่าเริ่มต้นที่ปลอดภัย: เข้ากันได้ในระดับสากลและเร็วพอสำหรับเกือบทุกปริมาณงาน เลือก RSA 4096 เฉพาะเมื่อกฎข้อบังคับกำหนด ECDSA ด้วยคีย์ P-256 ให้ handshake ที่เล็กกว่าและใช้ CPU ต่ำกว่า แต่ให้ตรวจสอบก่อนว่าไคลเอนต์และ CDN ของคุณรองรับหรือไม่
ขั้นตอนถัดไปหลังสร้าง CSR
ส่งข้อความ CSR ไปยัง CA ของคุณ ทำการตรวจสอบให้เสร็จสิ้น และติดตั้งใบรับรองที่ออกให้พร้อมกับห่วงโซ่ใบรับรองขั้นกลาง จากนั้นใช้ตัวตรวจสอบ SSL ของเราเพื่อยืนยันห่วงโซ่ ความตรงกันของคีย์ และวันหมดอายุ และตัวตรวจสอบใบรับรองสำหรับการตรวจสอบห่วงโซ่ทั้งหมด
FAQ
CSR เหมือนกับคีย์ส่วนตัวหรือไม่?
ไม่ใช่ CSR มีเพียงคีย์สาธารณะและข้อมูลประจำตัวของคุณ คีย์ส่วนตัวต้องอยู่บนเซิร์ฟเวอร์ของคุณ และห้ามส่งไปที่ใด — แม้แต่กับ CA ของคุณ
ชื่อสามัญควรเป็นอะไร?
โดเมนที่แน่นอนที่คุณกำลังปกป้อง โดยไม่มีโปรโตคอลหรือเส้นทาง เช่น www.example.com สำหรับใบรับรอง wildcard ให้ใช้ *.example.com
ฉันสามารถนำ CSR กลับมาใช้ซ้ำได้หรือไม่?
CSR มีอายุประมาณ 30 วันกับ CA ส่วนใหญ่ และมักนำกลับมาใช้ซ้ำได้ภายในช่วงเวลานั้น หลังจากหมดอายุ เพียงสร้างใหม่ด้วยคีย์เดียวกัน
UptimeRobot
ตรวจสอบ SSL และความพร้อมใช้งานฟรี
UptimeRobot เฝ้าดูใบรับรองและ endpoint ของคุณตลอด 24 ชั่วโมง — 50 จุดตรวจในแผนฟรี
ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ
เครื่องมือ SSL/TLS ฟรี
ตรวจสอบใบรับรองของคุณในไม่กี่วินาที