Cách tạo CSR
· Đội ngũ CSR.plus

- •CSR là khóa công khai cộng với dữ liệu danh tính được ký bằng khóa riêng của bạn — bước đầu tiên hướng tới bất kỳ chứng chỉ SSL nào.
- •Một lệnh cho mỗi nền tảng: OpenSSL cho Nginx/Apache, IIS Manager cho Windows, cPanel cho hosting dùng chung.
- •Chọn khóa RSA 2048 bit hoặc ECDSA 256 bit; không bao giờ chia sẻ khóa riêng với bất kỳ ai, kể cả CA của bạn.
CSR là gì
Yêu cầu ký chứng chỉ là một tệp chứa khóa công khai và danh tính bạn muốn được chứng nhận: tên chung (tên miền), tổ chức, địa phương và quốc gia. Yêu cầu này được ký bằng khóa riêng của bạn để CA có thể xác minh rằng bạn kiểm soát cặp khóa. Sau khi CA cấp chứng chỉ, bản thân CSR không còn cần thiết nữa.
Tạo bằng OpenSSL
Với Nginx, Apache và hầu hết hệ thống Linux, hãy chạy: openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr. Cờ -nodes giữ khóa không mã hóa để máy chủ web có thể tải khóa mà không hỏi cụm mật khẩu. Trả lời các lời nhắc; tên chung phải là tên miền chính xác của bạn, chẳng hạn www.example.com.
Tạo trên các nền tảng khác
Trong IIS, dùng Chứng chỉ máy chủ → Tạo yêu cầu chứng chỉ và điền các trường tên phân biệt. Trong cPanel, mở Bảo mật → SSL/TLS → Tạo, xem hoặc xóa yêu cầu ký chứng chỉ SSL. Trong trình hướng dẫn chứng chỉ của Windows và hầu hết giao diện bảng điều khiển, các trường danh tính tương tự được thu thập và yêu cầu được ghi tự động.
Độ dài khóa và thuật toán
RSA 2048 là lựa chọn mặc định an toàn: tương thích phổ quát và đủ nhanh cho hầu hết mọi khối lượng công việc. Chỉ chọn RSA 4096 nếu quy định tuân thủ yêu cầu. ECDSA với khóa P-256 cho handshake nhỏ hơn và chi phí CPU thấp hơn, nhưng trước tiên hãy kiểm tra xem khách hàng và CDN của bạn có hỗ trợ không.
Bước tiếp theo sau khi tạo CSR
Gửi nội dung CSR cho CA của bạn, hoàn tất xác minh và cài đặt chứng chỉ đã cấp cùng với chuỗi trung gian. Sau đó dùng Trình kiểm tra SSL của chúng tôi để xác nhận chuỗi, khớp khóa và ngày hết hạn, cùng Trình kiểm tra chứng chỉ để kiểm toán toàn bộ chuỗi.
FAQ
CSR có giống khóa riêng không?
Không. CSR chỉ chứa khóa công khai và dữ liệu danh tính của bạn. Khóa riêng nằm trên máy chủ của bạn và không bao giờ được gửi đi bất cứ đâu — kể cả cho CA của bạn.
Tên chung nên là gì?
Tên miền chính xác bạn đang bảo mật, không kèm giao thức hay đường dẫn, ví dụ www.example.com. Với chứng chỉ wildcard, hãy dùng *.example.com.
Tôi có thể tái sử dụng CSR không?
CSR có hiệu lực khoảng 30 ngày với hầu hết CA và thường có thể tái sử dụng trong khoảng thời gian đó. Sau khi hết hạn, chỉ cần tạo CSR mới với cùng khóa.
UptimeRobot
Giám sát SSL và thời gian hoạt động miễn phí
UptimeRobot theo dõi chứng chỉ và endpoint của bạn 24/7 — 50 monitor ở gói miễn phí.
Liên kết affiliate — chúng tôi có thể nhận hoa hồng mà bạn không phải trả thêm chi phí.
Công cụ SSL/TLS miễn phí
Xác minh và kiểm tra chứng chỉ của bạn trong vài giây.