hero-faq-1

Häufig gestellte Fragen

Was ist ein CSR-Decoder?

Ein CSR-Decoder ist ein Tool, das eine Certificate Signing Request einliest und deren Inhalt in verständlicher Form anzeigt. Er kehrt die Base64- und ASN.1-Kodierung um, die einen CSR für das menschliche Auge unlesbar macht, und beschriftet anschließend jedes Feld: Common Name, Organization, Organizational Unit, Locality, State, Country, den öffentlichen Schlüsselalgorithmus, die Schlüssellänge, den Signaturalgorithmus sowie alle Subject Alternative Names. Man nutzt ihn, um eine Anfrage vor dem Einreichen zu überprüfen oder um herauszufinden, warum sich ein bereits vorhandenes Zertifikat unerwartet verhält.

Link kopieren

Wie liest man eine CSR-Datei?

Fügen Sie sie in einen CSR-Decoder ein, der manchmal auch als CSR-Viewer oder CSR-Reader bezeichnet wird, und lesen Sie die beschriftete Ausgabe. Ein CSR sieht wie ein massiver Block aus zufälligen Zeichen aus, da es sich um Base64-kodierte Binärdaten handelt, sodass beim Öffnen der Datei in einem Texteditor nichts Nützliches zu sehen ist. Wenn Sie die Kommandozeile bevorzugen, zeigt openssl req -in example.csr -noout -text die gleichen Informationen an.

Link kopieren

Wie erzeugt man eine CSR für ein Wildcard-Zertifikat?

Wenn Sie eine CSR für ein Wildcard-SSL-Zertifikat erstellen, müssen Sie ein Sternchen (*) vor dem Domainnamen hinzufügen, den Sie sichern möchten. Sie würden zum Beispiel *.ihredomain.de in das Feld Common Name eingeben.

Link kopieren

Welches Tool kann ich verwenden, um die CSR-Datei zu erstellen?

Das beste Tool zur schnellen Erstellung eines CSR-Codes ist unser CSR-Generator. Sie müssen lediglich Ihre Daten in die erforderlichen Felder eingeben, um sofort einen CSR zu erstellen.

Link kopieren

Wie erzeugt man eine CSR aus einem bestehenden Zertifikat?

Es wird nicht empfohlen, bei der Beantragung eines neuen SSL-Zertifikats eine bestehende CSR zu verwenden, da die Wiederverwendung desselben Schlüssels über sehr lange Zeiträume die Sicherheit der Website beeinträchtigen kann.

Link kopieren

Wie erzeugt man eine mehrstufige SSL-CSR?

Wenn Sie eine CSR über ein externes Tool wie einen CSR-Generator erstellen, sollten Sie einen einzigen Domänennamen oder eine Subdomäne eingeben. Die übrigen Domänen oder Subdomänen, die so genannten SANs (2., 3., 4. Domäne oder Subdomäne), sollten in die Felder für zusätzliche Domänen aufgenommen werden. Die zusätzlichen Domänenfelder finden Sie auf dem Konfigurationsformular für SSL-Zertifikate.

Wenn Sie die CSR mit OpenSSL erzeugen, müssen Sie eine neue Datei namens req.conf erstellen und weitere DNS-Einträge hinzufügen. Hier ist die Befehlszeile zum Anfordern der CSR:

openssl req -new -out anfrage_name.csr -newkey rsa:2048 -nodes -sha256 -keyout anfrage_name.key -config req.conf

Link kopieren

Welcher Zugang ist erforderlich, um CSR zu erzeugen?

Um die CSR auf Ihrem Server zu erstellen, benötigen Sie Zugang zu Ihrem Control Panel oder einem sicheren Shell-Terminal. Sie können den CSR auch extern über ein CSR-Generator-Tool direkt in Ihrem Browser erstellen.

Link kopieren

Was passiert, wenn Sie einen CSR erstellen?

Das System oder die Plattform, auf der Sie den CSR erstellen, erzeugt zwei Textdateien. Die Datei mit der Erweiterung .csr enthält Ihren CSR-Code, während die Datei mit der Erweiterung.key Ihren privaten Schlüssel enthält.

Link kopieren

Wie lange dauert es, CSR zu generieren?

Die CSR-Erstellung selbst erfolgt unmittelbar. Die einzige Zeit, die Sie benötigen, ist das Ausfüllen der erforderlichen CSR-Felder mit Ihren Kontaktinformationen.

Link kopieren

Wie oft muss ich einen CSR erstellen?

Sie müssen jedes Mal einen CSR-Code generieren, wenn Sie ein neues Zertifikat beantragen oder Ihr auslaufendes Zertifikat verlängern. Die CA verwendet die aktuellen Daten aus Ihrer CSR, um Ihr SSL-Zertifikat zu validieren und auszustellen.

Link kopieren