Questo tutorial spiega come generare una CSR (Certificate Signing Request) su BigCommerce. Una CSR è un blocco di testo codificato che si invia a un’Autorità di Certificazione (CA) quando si richiede un certificato SSL. Contiene i dettagli del dominio e dell’organizzazione, insieme a una chiave pubblica che verrà incorporata nel certificato.
Nota: BigCommerce fornisce automaticamente un certificato AutoSSL gratuito (emesso da DigiCert) per ogni negozio su dominio personalizzato. È necessario generare una CSR solo se si desidera installare un proprio certificato SSL di terze parti al posto di quello predefinito.
Genera una CSR su BigCommerce
BigCommerce include un generatore di CSR integrato nel proprio pannello di controllo. Segui i passaggi seguenti per creare la tua CSR direttamente dalla dashboard di amministrazione.
Passaggio 1: Apri la pagina Certificati SSL
Accedi al pannello di controllo BigCommerce come Proprietario del negozio. Vai su Settings > SSL Certificates.
Passaggio 2: Avvia la generazione della CSR
Nella sezione Generate a CSR (for 3rd party certs), clicca su Generate a CSR.
Passaggio 3: Compila i campi richiesti
Completa i seguenti campi:
- Approver Email: seleziona o inserisci un indirizzo email valido per il dominio. La CA utilizzerà questo indirizzo per la convalida del dominio.
- Common Name (CN): il nome di dominio completo (fully qualified) che desideri proteggere, ad esempio yourstore.com. Per un certificato wildcard, inserisci *.yourstore.com.
- Organization Name (O): la ragione sociale della tua azienda, ad esempio GPI Holding LLC.
- Organizational Unit (OU): la maggior parte delle CA non utilizza più questo campo. Puoi lasciarlo vuoto oppure inserire il nome di un reparto, ad esempio IT.
- Locale (L): il nome completo della città in cui è registrata la tua organizzazione, ad esempio San Jose.
- State/Province (S): il nome completo dello stato o della provincia (non abbreviare), ad esempio California.
- Country Code (C): seleziona il codice paese ISO a due lettere dal menu a tendina, ad esempio US.
Passaggio 4: Genera e salva la CSR
Verifica che tutti i dati inseriti siano corretti, quindi clicca su Generate CSR. BigCommerce mostrerà il codice della CSR a schermo. Copia l’intero blocco, comprese le righe di intestazione e di chiusura:
-----BEGIN CERTIFICATE REQUEST-----
(base64-encoded data)
-----END CERTIFICATE REQUEST-----
Incolla la CSR in un editor di testo semplice (come il Blocco note su Windows o TextEdit in modalità testo semplice su macOS) e salva il file come yourdomain.csr. Dovrai inviare questa CSR alla tua Autorità di Certificazione durante il processo di richiesta del certificato SSL.
BigCommerce invia inoltre una copia della CSR via email all’indirizzo email dell’approvatore che hai specificato.
Alternativa: genera la CSR esternamente
Se hai bisogno di una CSR con opzioni non supportate dal generatore integrato (ad esempio, un certificato multi-dominio SAN o una dimensione specifica della chiave), puoi generare la CSR al di fuori di BigCommerce utilizzando uno di questi metodi:
- Strumento online: usa il CSR Generator di SSL Dragon per creare istantaneamente una CSR e una chiave privata.
- OpenSSL (riga di comando): esegui il seguente comando su qualsiasi macchina con OpenSSL installato:
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"
OpenSSL ti chiederà di compilare gli stessi campi (Common Name, Organization, ecc.). Il flag -addext fornisce l’elenco dei Subject Alternative Name che il generatore integrato non è in grado di produrre, quindi mantienilo e includi ogni hostname che il certificato deve coprire. Al termine, avrai due file: yourdomain.csr (la CSR) e yourdomain.key (la chiave privata). Conserva la chiave privata in un luogo sicuro; ne avrai bisogno al momento dell’installazione del certificato.
Dopo aver generato la CSR (con uno dei due metodi), puoi verificarne il contenuto con il decodificatore CSR di SSL Dragon prima di inviarla alla CA.
Installa il certificato SSL su BigCommerce
Una volta che la CA convalida la tua richiesta ed emette il certificato, segui questi passaggi per installarlo sul tuo negozio BigCommerce.
Passaggio 1: Prepara i file del certificato
Scarica l’archivio del certificato dalla tua CA ed estrailo. In genere riceverai:
- yourdomain.crt: il tuo certificato SSL principale.
- ca-bundle.crt (o simile): i certificati CA intermedi/radice.
Apri ciascun file in un editor di testo semplice per confermare che contenga testo in formato PEM (che inizia con -----BEGIN CERTIFICATE-----).
Passaggio 2: Carica il certificato in BigCommerce
Nel pannello di controllo BigCommerce, vai su Settings > SSL Certificates. Nella sezione Install a third-party SSL certificate, clicca su Install a 3rd party SSL. Incolla quanto segue nei rispettivi campi:
- SSL Certificate: il contenuto del tuo file yourdomain.crt.
- RSA Private Key: la chiave privata generata insieme alla CSR (si trova nei registri di BigCommerce se hai usato il generatore integrato, oppure nel file yourdomain.key se l’hai generata esternamente).
- Intermediate Certificates (CA Certificate): il contenuto del file bundle della CA.
Passaggio 3: Salva e verifica
Clicca su Install SSL Certificate. BigCommerce verifica che il certificato corrisponda alla chiave privata e che la catena sia completa. Se tutto è corretto, il certificato viene installato. Attendi dai 15 ai 30 minuti affinché le modifiche si propaghino attraverso l’infrastruttura di BigCommerce.
Dopo il periodo di propagazione, apri il tuo negozio in un browser e verifica la presenza dell’icona del lucchetto. Per un report di stato dettagliato, usa l’SSL Checker di SSL Dragon.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


