Определение
CSR (Certificate Signing Request) — это криптографический текстовый файл в кодировке PEM, который вы отправляете в центр сертификации (CA) — например Sectigo или DigiCert — при покупке коммерческого SSL-сертификата. CSR содержит ваш публичный ключ и идентификационные данные (домен, при необходимости — компанию), и CA использует их для генерации итогового цифрово подписанного сертификата.
CSR генерируется вместе с парой ключей: приватным ключом, который остаётся у вас и должен храниться в безопасности, и публичным ключом, включённым в CSR. Приватный ключ критически важен — без него выданный сертификат нельзя установить на сервер.
Поля CSR
Common Name (CN) — точный домен, для которого будет действителен сертификат (например www.exemplu.md). Organization (O) и Organizational Unit (OU) — название компании и, при необходимости, отдел, для сертификатов OV/EV. Locality (L) и State (S) — город и регион/район соответственно. Country (C) — двухбуквенный код страны ISO (MD для Молдовы). Email — контактный адрес для CA.
Для сертификатов, которые должны покрывать несколько имён (например exemplu.md и www.exemplu.md, или несколько поддоменов), добавляется также SAN (Subject Alternative Names) — дополнительный список доменов, покрываемых тем же сертификатом.
Генерация CSR с помощью нашего инструмента
Страница /domains/csr генерирует пару ключей (RSA 2048/4096 или ECDSA P-256) прямо в браузере, используя Web Crypto API — приватный ключ никогда не отправляется на наши серверы или куда-либо ещё. Заполните указанные выше поля, нажмите кнопку генерации, затем скачайте оба полученных файла: CSR (.csr, для отправки в CA) и приватный ключ (.key, который нужно хранить в безопасности и установить на сервер вместе с полученным сертификатом).
Если вы предпочитаете командную строку, ту же генерацию можно выполнить через openssl: openssl req -new -newkey rsa:2048 -nodes -keyout domeniu.key -out domeniu.csr -subj "/C=MD/ST=Chisinau/L=Chisinau/O=Numele Companiei SRL/CN=www.domeniu.md".
Проверка CSR с помощью декодера
Прежде чем отправить CSR (сгенерированный вами или кем-то ещё) в центр сертификации, полезно проверить его содержимое: верно ли указан домен? Соответствуют ли компания и другие поля нужным значениям? Неверный домен, обнаруженный после выпуска сертификата, обычно означает переоформление и потерю времени.
Страница /domains/csr-decode читает любой файл CSR в формате PEM и отображает, также локально в браузере, все содержащиеся в нём поля — CN, O, OU, L, S, C, SAN и алгоритм ключа — не отправляя файл никуда.