CSR
Генератор CSR
Запит на сертифікат і приватний ключ до нього. Рахує ваш браузер — ми не бачимо ні того, ні іншого.
Ця сторінка не надсилає нікуди нічого: ключ, запит і пароль рахує ваш браузер і лишає у вкладці. Закриєте вкладку — від них не лишиться й сліду ні в нас, ні в мережі.
Дані запиту
Що робити далі
- Збережіть ключ у себе
Менеджер паролів або сховище сервера. Не пошта, не месенджер, не спільна тека.
- Віддайте CSR центру сертифікації
У формі замовлення вставляють саме запит — весь текст разом із рядками BEGIN і END.
- Покладіть сертифікат поруч із ключем
Сервер читає обидва файли. Перед тим як перезапускати його, звірте, що вони — пара.
Найчастіше CSR взагалі не потрібен
Якщо домен обслуговується в нас, сертифікат випускається і продовжується сам: без запитів, ключів і копіювання файлів. CSR лишається для випадків, коли сервер чужий або центр сертифікації сторонній.
Часті запитання
Де опиняється приватний ключ?
У вкладці й більше ніде. Сторінка не робить жодного мережевого запиту: подивитися можна в панелі розробника, вкладка «Мережа». Коли ви закриєте вкладку, ключ зникне — тому його треба зберегти одразу.
Я втратив ключ, а сертифікат уже видали
Сертифікат без свого ключа не працює. Треба зробити новий запит і перевипустити сертифікат — у більшості центрів перевипуск у межах строку безкоштовний.
Чому обовʼязковий тільки домен?
Для сертифіката з перевіркою домену центр звіряє лише право на імʼя. Місто, підрозділ і країну він ігнорує — вимагати їх означало б просити дані ні для чого.
RSA чи ECDSA?
RSA 2048 — коли важлива сумісність зі старим. ECDSA P-256 дає такий самий запас міцності при меншому ключі й швидшому рукостисканні; його розуміють усі браузери, випущені після 2010 року.