База знаний · Безопасность и SSL

Что такое CSR и как его сгенерировать

Определение Certificate Signing Request, поля, которые он содержит, и как использовать генератор и декодер CSR на нашем сайте.

Обновлено: 2026-08-11

Определение

CSR (Certificate Signing Request) — это криптографический текстовый файл в кодировке PEM, который вы отправляете в центр сертификации (CA) — например Sectigo или DigiCert — при покупке коммерческого SSL-сертификата. CSR содержит ваш публичный ключ и идентификационные данные (домен, при необходимости — компанию), и CA использует их для генерации итогового цифрово подписанного сертификата.

CSR генерируется вместе с парой ключей: приватным ключом, который остаётся у вас и должен храниться в безопасности, и публичным ключом, включённым в CSR. Приватный ключ критически важен — без него выданный сертификат нельзя установить на сервер.

Поля CSR

Common Name (CN) — точный домен, для которого будет действителен сертификат (например www.exemplu.md). Organization (O) и Organizational Unit (OU) — название компании и, при необходимости, отдел, для сертификатов OV/EV. Locality (L) и State (S) — город и регион/район соответственно. Country (C) — двухбуквенный код страны ISO (MD для Молдовы). Email — контактный адрес для CA.

Для сертификатов, которые должны покрывать несколько имён (например exemplu.md и www.exemplu.md, или несколько поддоменов), добавляется также SAN (Subject Alternative Names) — дополнительный список доменов, покрываемых тем же сертификатом.

Генерация CSR с помощью нашего инструмента

Страница /domains/csr генерирует пару ключей (RSA 2048/4096 или ECDSA P-256) прямо в браузере, используя Web Crypto API — приватный ключ никогда не отправляется на наши серверы или куда-либо ещё. Заполните указанные выше поля, нажмите кнопку генерации, затем скачайте оба полученных файла: CSR (.csr, для отправки в CA) и приватный ключ (.key, который нужно хранить в безопасности и установить на сервер вместе с полученным сертификатом).

Если вы предпочитаете командную строку, ту же генерацию можно выполнить через openssl: openssl req -new -newkey rsa:2048 -nodes -keyout domeniu.key -out domeniu.csr -subj "/C=MD/ST=Chisinau/L=Chisinau/O=Numele Companiei SRL/CN=www.domeniu.md".

Проверка CSR с помощью декодера

Прежде чем отправить CSR (сгенерированный вами или кем-то ещё) в центр сертификации, полезно проверить его содержимое: верно ли указан домен? Соответствуют ли компания и другие поля нужным значениям? Неверный домен, обнаруженный после выпуска сертификата, обычно означает переоформление и потерю времени.

Страница /domains/csr-decode читает любой файл CSR в формате PEM и отображает, также локально в браузере, все содержащиеся в нём поля — CN, O, OU, L, S, C, SAN и алгоритм ключа — не отправляя файл никуда.

Не нашли ответ, который искали?

Наша команда технической поддержки отвечает на сложные вопросы в течение 4 часов в рабочие дни.

Связаться с поддержкой