Онлайн CSR-генератор

Приватный ключ (Private Key)

CSR (Certificate Signing Request)

Что такое CSR и какое у него назначение?

CSR and Private Key

CSR или Certificate Signing Request — это запрос на получение сертификата, который представляет собой специальный закодированный текст, который необходим для выдачи или подписи SSL-сертификата. В таком закодированном запросе, помимо открытого ключа, зашифрована следующая информация:
Полное имя домена, на который формируется SSL-сертификат (Common Name), название Вашей организации (Organization), отдел Вашей организации (Organization Unit), страна (Country), регион (State), город (Locality) и электронная почта (Email).

Данные обязательные поля для формирования CSR (Certificate Signing Request) заполняются строго на английском языке и с учётом нижеописанных требований и описаний:

  • Полное имя домена, на который формируется SSL-сертификат (Common Name). Если Вы планируете формировать SSL-сертификат на все субдомены нужного Вам домена, т.е. так называемый Wildcard-сертификат, тогда в начале домена Вам нужно будет указать знаки «*.». Пример: *.example.com
    Обратите внимание, что если Вашей задачей является выпуск сертификата с защитой нескольких доменов (SAN/MDC), тогда в поле доменного имени нужно указывать только один основной домен.
  • Название Вашей организации (Organization). Точное название Вашей компании либо ФИО частного предпринимателя, если на него формируется SSL-сертификат. Если Вы планируете выпустить сертификат в пользу частного лица, в таком случае в данном поле Вы также можете указать своё ФИО.
    При этом, если Вы решили получить сертификат SSL с проверкой компании (OV) или с расширенной проверкой (EV), тогда название Вашей организации (Organization) в обязательном порядке обязано соответствовать названию, которое указано в свидетельстве о регистрации юридического лица и в данных сервиса Whois доменного имени, на которое формируется сертификат. Пример: «MyCompany LLC»
  • Отдел Вашей организации (Organization Unit). В данном поле необходимо указывать отдел организации, которая занимается приобретением или обслуживанием SSL-сертификата. Пример: «IT».
  • Страна (Country). Двухсимвольный код Вашей страны. Пример: «UA»
  • Регион (State). Название Вашего региона. Пример: «Kievskaya oblast»
  • Город (Locality). Ваш город. Пример: «Kiev»
  • Электронная почта (Email). В данном поле указывается электронная почта администратора. Пример: «admin@mycompany.com.ua»

Важным является и то, что одновременно с созданием CSR формируется и приватный ключ (Private Key) будущего SSL-сертификата. Именно поэтому, формируя новый CSR, Вы автоматически получаете и новый приватный ключ (Private Key).