Определение простыми словами
CSR — это специальный файл, который генерируется на сервере и отправляется в центр сертификации для выпуска цифрового сертификата SSL/TLS. В нем содержится открытый ключ и информация об организации, что позволяет удостовериться, что сертификат соответствует именно вашему серверу. Он обеспечивает безопасность веб-сайтов, шифруя передаваемые данные.
Создание CSR — важный шаг перед заказом сертификата, так как публичный ключ в запросе будет использоваться для шифрования, а закрытый остается только у владельца. CSR помогает центра сертификации подтвердить подлинность запроса и выпустить корректный сертификат.
Сравнение
| Параметр | CSR | SSL-сертификат |
|---|---|---|
| Назначение | Запрос на выпуск сертификата | Средство обеспечения защищённого соединения |
| Содержит | Открытый ключ, данные организации | Подписанный открытый ключ + данные, подтверждённые УЦ |
| Создаётся кем | Владельцем сервера | Центром сертификации (после проверки) |
| Используется для | Получения сертификата | Шифрования и аутентификации |
Кейсы использования
- Запрос SSL/TLS-сертификата для сайта на VPS или выделенном сервере.
- Настройка защищённой почты, VPN или других сервисов, требующих сертификатов.
- Обновление или продление сертификата путем создания нового CSR.
- Использование сертификатов с расширенной проверкой (EV) – CSR содержит данные для верификации организации.
Негативный пример: Использование чужого CSR может привести к выпуску сертификата не на ваш сервер и поставить под угрозу безопасность.
Технические детали
CSR обычно создаётся с помощью инструментов OpenSSL или встроенных системных утилит. Пример создания CSR с использованием OpenSSL:
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr -subj "/C=RU/ST=Moscow/L=Moscow/O=Example Ltd/CN=example.com"
В результате получаем два файла — закрытый ключ domain.key, который должен храниться в безопасности, и csr-запрос domain.csr, который отправляется в центр сертификации.
После получения подписанного сертификата, его устанавливают на сервер вместе с закрытым ключом для настройки HTTPS.
Подробнее о CSR смотрите в нашей статье CSR, а также материалы по SSL/TLS и центру сертификации.
🔥 Где это применяется
Частые вопросы
Что такое CSR и зачем он нужен?
CSR — это запрос на сертификат, содержащий открытый ключ и данные организации, необходимый для получения SSL-сертификата.
Как создать CSR?
CSR можно создать с помощью OpenSSL, указав данные организации и генерируя пару ключей.
Можно ли использовать один CSR для разных серверов?
Рекомендуется создавать индивидуальный CSR для каждого сервера для обеспечения безопасности и корректности сертификата.