Questa guida ti mostra come generare un CSR in cPanel, il pannello di controllo hosting condiviso utilizzato dalla maggior parte degli host web Linux. cPanel crea il CSR e la sua chiave privata corrispondente insieme, memorizza la chiave in modo sicuro nel gestore SSL/TLS e ti fornisce un blocco di testo da inserire nel modulo d’ordine della tua Certificate Authority. Lo stesso modulo copre singoli domini, certificati multi-dominio (SAN) e wildcard.
Genera il CSR in cPanel
Se hai già generato il tuo CSR con un altro strumento, passa alle istruzioni per l’installazione SSL su cPanel. In caso contrario, segui i passaggi riportati di seguito. Le etichette corrispondono all’interfaccia cPanel attuale (tema Jupiter).
Passo 1: Apri il gestore SSL/TLS
- Accedi al tuo account cPanel.
- Nella sezione Security, clicca su SSL/TLS.
- Sotto Certificate Signing Requests (CSR), clicca su Generate, view, or delete SSL certificate signing requests.
Passo 2: Scegli o genera una chiave privata
Dal menu a tendina Key, scegli una delle seguenti opzioni:
- Generate a new 2,048 bit key (consigliato per la maggior parte dei siti). cPanel crea una nuova chiave privata RSA-2048, la associa al CSR e la memorizza sotto SSL/TLS > Private Keys (KEY). Questa è l’opzione predefinita e quella che desideri, a meno che tu non abbia un motivo specifico per riutilizzare una chiave.
- Una chiave esistente dallo stesso menu a tendina, se hai già creato una chiave in precedenza e desideri riutilizzarla (ad esempio, per emettere un certificato sostitutivo senza sostituire la chiave).
Le versioni recenti di cPanel supportano anche chiavi ECDSA (curva elittica) come P-256, ma RSA-2048 rimane la scelta predefinita più sicura per la compatibilità con ogni Certificate Authority e ogni client. Passa a ECDSA solo se sai che la tua CA e il tuo pubblico la supportano.
Passo 3: Inserisci il/i dominio/i da proteggere
Nel campo Domains, inserisci il Fully Qualified Domain Name (FQDN) che desideri coprire con il certificato. Ad esempio:
www.example.com
Se hai ordinato un tipo di certificato diverso, adatta la voce:
- Certificato wildcard: inserisci un asterisco davanti al dominio principale per coprire ogni sottodominio di primo livello. Ad esempio:
*.example.com - Certificato multi-dominio (SAN): inserisci ogni nome host che il certificato deve coprire, uno per riga. cPanel li scrive nel CSR come Subject Alternative Names. Ad esempio:
www.example.com example.com shop.example.com mail.example.com
Il primo nome host che elenchi diventa il Common Name del certificato; gli altri vengono inseriti nell’estensione SAN. Assicurati che ogni nome host elencato sia uno che controlli effettivamente e che intendi convalidare.
Passo 4: Compila i dettagli dell’organizzazione
Completa i campi rimanenti. Per un certificato Domain Validation (DV) questi valori non vengono verificati, ma la CA richiede comunque che i campi siano presenti, quindi compilali con precisione affinché il certificato emesso risulti corretto a chiunque lo ispezioni:
- City: il nome completo della città in cui è registrata la tua organizzazione. Non abbreviare.
- State: il nome completo dello stato, provincia o regione. Non abbreviare.
- Country: dal menu a tendina, seleziona il paese in cui l’organizzazione ha sede legale.
- Company: il nome legale ufficiale dell’azienda che possiede il dominio (ad esempio, GPI Holding LLC). Per un certificato DV ordinato da un individuo, inserisci il tuo nome completo o lascia il campo come NA; non inserire qui il nome del dominio.
- Company Division (Organizational Unit): il CA/Browser Forum ha deprecato questo campo nei certificati TLS pubblici, quindi la maggior parte delle CA lo rimuove dal certificato emesso. Lascialo vuoto o inserisci NA.
- Email: non utilizzato dai moderni certificati TLS pubblici. Puoi lasciarlo vuoto o inserire un’email di contatto; in entrambi i casi non apparirà nel Subject del certificato emesso.
- Passphrase: lascia vuoto. Una passphrase qui viene memorizzata non cifrata nel CSR e non serve a nessuno scopo di sicurezza; la maggior parte delle CA rifiuta i CSR che ne includono una. Saltala a meno che la tua CA non l’abbia richiesta esplicitamente.
- Description: opzionale, per i tuoi archivi personali. Lascia vuoto oppure annota qualcosa come www.example.com rinnovo 2026.
Passo 5: Genera e copia il CSR
Controlla nuovamente il modulo, poi clicca su Generate. cPanel mostra il CSR codificato in una casella di testo. Ha un aspetto simile a questo:
-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----
Seleziona l’intero blocco, incluse le righe —–BEGIN CERTIFICATE REQUEST—– e —–END CERTIFICATE REQUEST—– (ogni marcatore ha cinque trattini su entrambi i lati), e copialo. Incollalo nel campo CSR quando ordini o riemetti il tuo certificato con la tua Certificate Authority. Prima di inviarlo, puoi verificare il contenuto del CSR con il nostro CSR Decoder per confermare che il common name, l’elenco SAN, la dimensione della chiave e l’algoritmo di firma corrispondano a quanto previsto.
cPanel conserva la chiave privata corrispondente sul server sotto SSL/TLS > Private Keys (KEY). Non eliminarla; ne avrai bisogno per installare il certificato emesso in seguito. Dopo che la CA ha convalidato il CSR ed emesso il certificato, continua con le istruzioni per l’installazione SSL su cPanel.
Quando non hai bisogno di un CSR: AutoSSL
Se hai bisogno solo di un certificato Domain Validated di base, cPanel può emetterlo e rinnovarlo gratuitamente con AutoSSL, e AutoSSL gestisce il CSR per te in background. Apri Security > SSL/TLS Status, seleziona i domini che desideri coprire e clicca su Run AutoSSL. Genera un CSR tu stesso solo quando hai acquistato un certificato (Organization Validation, Extended Validation, wildcard, multi-dominio) o quando la tua CA richiede un CSR per la riemissione.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


