Bază de cunoștințe · Securitate și SSL

Ce este un CSR și cum îl generați

Definiția unui Certificate Signing Request, câmpurile pe care le conține și cum folosiți generatorul și decodorul CSR de pe site-ul nostru.

Actualizat: 2026-08-11

Definiție

Un CSR (Certificate Signing Request) este un fișier text criptat, codificat PEM, pe care îl trimiteți unei autorități de certificare (CA) — de exemplu Sectigo sau DigiCert — atunci când cumpărați un certificat SSL comercial. CSR-ul conține cheia dvs. publică plus informații de identificare (domeniul, opțional compania), iar CA îl folosește pentru a genera certificatul final semnat digital.

CSR-ul este generat împreună cu o pereche de chei: o cheie privată, care rămâne la dvs. și trebuie păstrată în siguranță, și cheia publică inclusă în CSR. Cheia privată este esențială — fără ea, certificatul emis nu poate fi instalat pe server.

Câmpurile unui CSR

Common Name (CN) — domeniul exact pe care va fi valabil certificatul (de exemplu www.exemplu.md). Organization (O) și Organizational Unit (OU) — numele companiei și, opțional, departamentul, pentru certificatele OV/EV. Locality (L) și State (S) — orașul și, respectiv, regiunea/raionul. Country (C) — codul de țară ISO pe două litere (MD pentru Moldova). Email — o adresă de contact pentru CA.

Pentru certificate care trebuie să acopere mai multe nume (de exemplu exemplu.md și www.exemplu.md, sau mai multe subdomenii), se adaugă și SAN (Subject Alternative Names) — o listă suplimentară de domenii acoperite de același certificat.

Generarea CSR cu unealta noastră

Pagina /domains/csr generează perechea de chei (RSA 2048/4096 sau ECDSA P-256) direct în browser, folosind Web Crypto API — cheia privată nu este niciodată trimisă către serverele noastre sau către oricine altcineva. Completați câmpurile de mai sus, apăsați butonul de generare, apoi descărcați ambele fișiere rezultate: CSR-ul (.csr, de trimis la CA) și cheia privată (.key, de păstrat în siguranță și de instalat pe server alături de certificatul primit).

Alternativ, dacă preferați linia de comandă, aceeași generare se poate face cu openssl: openssl req -new -newkey rsa:2048 -nodes -keyout domeniu.key -out domeniu.csr -subj "/C=MD/ST=Chisinau/L=Chisinau/O=Numele Companiei SRL/CN=www.domeniu.md".

Verificarea unui CSR cu decodorul

Înainte să trimiteți un CSR (generat de dvs. sau de altcineva) către o autoritate de certificare, este util să verificați conținutul lui: domeniul exact este scris corect? Compania și celelalte câmpuri sunt cele dorite? Un domeniu greșit descoperit după emiterea certificatului înseamnă, de obicei, reemitere și pierdere de timp.

Pagina /domains/csr-decode citește orice fișier CSR PEM și afișează, tot local în browser, toate câmpurile pe care le conține — CN, O, OU, L, S, C, SAN și algoritmul cheii — fără să trimită fișierul nicăieri.

Nu găsiți răspunsul pe care îl căutați?

Echipa noastră de suport tehnic răspunde la întrebări complexe în maxim 4 ore în zilele lucrătoare.

Contactați suportul