CSR

Генератор CSR

Запит на сертифікат і приватний ключ до нього. Рахує ваш браузер — ми не бачимо ні того, ні іншого.

Ця сторінка не надсилає нікуди нічого: ключ, запит і пароль рахує ваш браузер і лишає у вкладці. Закриєте вкладку — від них не лишиться й сліду ні в нас, ні в мережі.

Дані запиту

Без https:// і без шляху. Саме це імʼя стане головним у сертифікаті.

Сертифікат покриє і kava.com.ua, і www.kava.com.ua. Знімайте, якщо www у вас не використовується або імʼя і так піддомен.

Запит піде на *.домен і сам домен. Wildcard видають тільки після перевірки права на зону.

RSA 2048 підійде будь-якому серверу. ECDSA дає менше навантаження, але дуже старі клієнти його не знають.

Потрібна тільки для OV і EV. Для звичайного сертифіката залиште порожнім — центр це поле все одно не читає.

Необовʼязково. Потрапить у сам запит і стане видимою тому, хто його відкриє.

RSA 4096 може рахуватися кілька секунд — це нормально, вкладка не зависла.

Що робити далі

  1. Збережіть ключ у себе

    Менеджер паролів або сховище сервера. Не пошта, не месенджер, не спільна тека.

  2. Віддайте CSR центру сертифікації

    У формі замовлення вставляють саме запит — весь текст разом із рядками BEGIN і END.

  3. Покладіть сертифікат поруч із ключем

    Сервер читає обидва файли. Перед тим як перезапускати його, звірте, що вони — пара.

Найчастіше CSR взагалі не потрібен

Якщо домен обслуговується в нас, сертифікат випускається і продовжується сам: без запитів, ключів і копіювання файлів. CSR лишається для випадків, коли сервер чужий або центр сертифікації сторонній.

Часті запитання

Де опиняється приватний ключ?

У вкладці й більше ніде. Сторінка не робить жодного мережевого запиту: подивитися можна в панелі розробника, вкладка «Мережа». Коли ви закриєте вкладку, ключ зникне — тому його треба зберегти одразу.

Я втратив ключ, а сертифікат уже видали

Сертифікат без свого ключа не працює. Треба зробити новий запит і перевипустити сертифікат — у більшості центрів перевипуск у межах строку безкоштовний.

Чому обовʼязковий тільки домен?

Для сертифіката з перевіркою домену центр звіряє лише право на імʼя. Місто, підрозділ і країну він ігнорує — вимагати їх означало б просити дані ні для чого.

RSA чи ECDSA?

RSA 2048 — коли важлива сумісність зі старим. ECDSA P-256 дає такий самий запас міцності при меншому ключі й швидшому рукостисканні; його розуміють усі браузери, випущені після 2010 року.