CSR: запрос сертификата SSL – что это и как создать | Глоссарий FREEHOSTING

CSR

Certificate Signing Request
CSR — CSR (Certificate Signing Request) — это запрос на подпись цифрового сертификата, создаваемый для получения SSL/TLS-сертификата от центра сертификации. Включает открытый ключ и данные организации для верификации.

Определение простыми словами

CSR — это специальный файл, который генерируется на сервере и отправляется в центр сертификации для выпуска цифрового сертификата SSL/TLS. В нем содержится открытый ключ и информация об организации, что позволяет удостовериться, что сертификат соответствует именно вашему серверу. Он обеспечивает безопасность веб-сайтов, шифруя передаваемые данные.

Создание CSR — важный шаг перед заказом сертификата, так как публичный ключ в запросе будет использоваться для шифрования, а закрытый остается только у владельца. CSR помогает центра сертификации подтвердить подлинность запроса и выпустить корректный сертификат.

Сравнение

Параметр CSR SSL-сертификат
Назначение Запрос на выпуск сертификата Средство обеспечения защищённого соединения
Содержит Открытый ключ, данные организации Подписанный открытый ключ + данные, подтверждённые УЦ
Создаётся кем Владельцем сервера Центром сертификации (после проверки)
Используется для Получения сертификата Шифрования и аутентификации

Кейсы использования

  • Запрос SSL/TLS-сертификата для сайта на VPS или выделенном сервере.
  • Настройка защищённой почты, VPN или других сервисов, требующих сертификатов.
  • Обновление или продление сертификата путем создания нового CSR.
  • Использование сертификатов с расширенной проверкой (EV) – CSR содержит данные для верификации организации.

Негативный пример: Использование чужого CSR может привести к выпуску сертификата не на ваш сервер и поставить под угрозу безопасность.

Технические детали

CSR обычно создаётся с помощью инструментов OpenSSL или встроенных системных утилит. Пример создания CSR с использованием OpenSSL:

openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr -subj "/C=RU/ST=Moscow/L=Moscow/O=Example Ltd/CN=example.com"

В результате получаем два файла — закрытый ключ domain.key, который должен храниться в безопасности, и csr-запрос domain.csr, который отправляется в центр сертификации.

После получения подписанного сертификата, его устанавливают на сервер вместе с закрытым ключом для настройки HTTPS.

Подробнее о CSR смотрите в нашей статье CSR, а также материалы по SSL/TLS и центру сертификации.

Частые вопросы

Что такое CSR и зачем он нужен?

CSR — это запрос на сертификат, содержащий открытый ключ и данные организации, необходимый для получения SSL-сертификата.

Как создать CSR?

CSR можно создать с помощью OpenSSL, указав данные организации и генерируя пару ключей.

Можно ли использовать один CSR для разных серверов?

Рекомендуется создавать индивидуальный CSR для каждого сервера для обеспечения безопасности и корректности сертификата.