bg-tutorials

Come generare un CSR in Plesk

Questa guida mostra come generare una CSR (Certificate Signing Request) in Plesk. I passaggi seguenti seguono la versione attuale di Plesk Obsidian (18.x), che è la linea di rilascio supportata. Plesk crea sia la CSR che la relativa chiave privata corrispondente, e memorizza la chiave sul server all’interno della voce del certificato, quindi tutto ciò che devi inviare alla Certificate Authority è il testo della CSR. Utilizzerai la stessa voce in seguito per caricare il certificato emesso.

Ci sono due posti in cui una CSR può risiedere in Plesk: su un dominio specifico (il caso più comune, per un certificato di un sito web) oppure a livello di server (per il pannello Plesk stesso e i servizi di posta). La maggior parte di questa guida tratta il flusso per singolo dominio, che è quello che desideri quasi sempre. Il flusso a livello di server si trova alla fine.

Generare una CSR per un dominio in Plesk Obsidian

Se hai già generato la tua CSR, passa direttamente a come installare un certificato SSL in Plesk.

Le schermate seguenti si applicano sia che tu abbia accesso come Server Administrator, Reseller o Customer. L’unica differenza è l’etichetta del menu principale: Server Administrator e Reseller vedono Domains, gli account customer vedono Websites & Domains. Tutto ciò che segue da SSL/TLS Certificates in poi è identico.

Passo 1: apri il pannello SSL/TLS Certificates per il tuo dominio

  • Accedi a Plesk.
  • Nel menu a sinistra, clicca su Domains (o Websites & Domains su un account customer) e seleziona il dominio per cui desideri il certificato.
  • Clicca su SSL/TLS Certificates.
  • Nella schermata SSL/TLS Certificates, clicca su Advanced Settings (questo apre l’archivio dei certificati per singolo dominio, dove risiedono i certificati manuali e le CSR).
  • Clicca su Add SSL/TLS Certificate.

Plesk mostra anche un pannello SSL It! nella stessa schermata per i certificati Let’s Encrypt gratuiti e a rinnovo automatico. SSL It! non produce una CSR che puoi consegnare a una CA pubblica; se vuoi un certificato Let’s Encrypt emesso direttamente, usa SSL It! direttamente. Per ordinare da una CA commerciale (DV, OV, EV, wildcard, garanzia più lunga, copertura SAN), resta sul percorso Advanced Settings trattato qui.

Passo 2: compila il modulo della CSR

Plesk ora mostra il modulo Add SSL/TLS Certificate. I valori che inserisci qui vengono incorporati nella CSR e firmati dalla CA, quindi usa informazioni accurate che corrispondano alla registrazione del tuo dominio e, per gli ordini OV o EV, al registro legale della tua azienda. Campi obbligatori:

  • Certificate name: qualsiasi etichetta che ti aiuti a trovare questa voce in seguito, ad esempio example.com 2026. La CA non vede mai questo campo; è interno a Plesk.
  • Bits: scegli la dimensione della chiave RSA. 2048 è il minimo moderno ed è ciò che la maggior parte delle CA si aspetta; 4096 è anch’esso accettato e offre una chiave più grande al costo di handshake leggermente più lenti. Evita 1024, che è stato vietato dalle CA pubbliche da anni.
  • Country: il codice paese ISO a due lettere per l’organizzazione che possiede il dominio.
  • State or province: il nome completo, non un’abbreviazione (ad esempio, Florida, non FL).
  • Location (city): la città in cui l’organizzazione è registrata (ad esempio, Miami).
  • Organization name (company): per i certificati OV o EV, il nome legale esatto dell’azienda (ad esempio, GPI Holding LLC). Per un certificato Domain Validation (DV), puoi inserire il tuo nome completo o il nome del sito web; la CA non verifica questo campo per il DV.
  • Organization department or division name (OU): opzionale. La maggior parte delle CA pubbliche non stampa più l’OU sui certificati emessi (secondo le regole del CA/Browser Forum), quindi è sicuro lasciarlo vuoto.
  • Domain name: il Fully Qualified Domain Name (FQDN) che vuoi che il certificato copra, ad esempio www.example.com. Per un certificato wildcard, aggiungi un asterisco e un punto prima del dominio principale: *.example.com. Questo valore diventa il Common Name del certificato.
  • Email: opzionale, e non più utilizzato dalle CA pubbliche per la validazione del dominio. Puoi lasciarlo vuoto.

Il modulo di Plesk non ha un campo Subject Alternative Names (SAN). Plesk crea una CSR con un singolo nome, e qualsiasi nome host aggiuntivo che devi coprire (dominio principale più www, un certificato Multi-Domain o wildcard, sottodomini di posta) viene aggiunto dalla CA al momento dell’emissione in base a ciò che selezioni nel modulo d’ordine. Se hai bisogno di una vera CSR multi-nome generata localmente, generala con OpenSSL oppure con il nostro CSR Generator e caricala durante l’installazione.

Passo 3: genera e copia la CSR

Controlla di nuovo i valori, poi clicca su Request. Plesk genera la CSR e la chiave privata corrispondente sul server, poi ti riporta all’elenco SSL/TLS Certificates.

Per visualizzare la CSR, clicca sul nome della voce del certificato che hai appena creato. La pagina di dettaglio mostra due blocchi PEM: la CSR e la Private key. Copia l’intero blocco della CSR, inclusi i marcatori di apertura e chiusura (cinque trattini su ciascun lato, non trattini lunghi):

-----BEGIN CERTIFICATE REQUEST-----
MIIC...
...
-----END CERTIFICATE REQUEST-----

Incolla la CSR nel modulo d’ordine SSL durante il checkout. La CA convalida la richiesta ed emette il tuo certificato; non è necessario scaricare o eseguire il backup della chiave privata separatamente perché Plesk la conserva all’interno della stessa voce del certificato. Quando la CA restituisce il certificato emesso e la catena della CA, torna a questa stessa voce e usala per installare il certificato in Plesk.

Verifica la CSR prima di inviarla

Una CSR con il Common Name, il codice paese o la dimensione della chiave errati significa che la CA rifiuterà l’ordine o emetterà un certificato che non corrisponde all’host che intendevi coprire. Prima di incollarla nel modulo d’ordine, decodifica la CSR e verifica i valori: incolla il blocco nel nostro CSR Decoder e controlla il Common Name, l’organizzazione, il paese e la dimensione della chiave rispetto a quanto hai digitato in Plesk.

Generare una CSR per il pannello Plesk o il server di posta

La CSR sopra è per un sito web ospitato. L’URL del pannello di controllo Plesk (porta 8443) e i servizi di posta (IMAPS, POP3S, SMTPS) utilizzano un certificato separato a livello di server. La CSR per quest’ultimo risiede in un altro posto:

  • Accedi a Plesk come Server Administrator.
  • Vai su Tools & Settings, poi sotto Security clicca su SSL/TLS Certificates.
  • Clicca su Add SSL/TLS Certificate e compila lo stesso modulo del Passo 2 sopra. Il campo Domain name è il nome host che i visitatori usano per raggiungere Plesk (ad esempio plesk.example.com) o il nome host della posta.
  • Clicca su Request. Apri la nuova voce e copia il blocco della CSR nello stesso modo di un dominio.

Invia la CSR a livello di server alla CA esattamente nello stesso modo. Quando arriva il certificato emesso, lo carichi di nuovo in questa stessa voce sotto Tools & Settings > SSL/TLS Certificates, poi lo associ al pannello Plesk e al server di posta dalla stessa schermata.

Alternativa gratuita: SSL It! (Let’s Encrypt)

Se non hai bisogno di OV, EV o di una garanzia più lunga, l’estensione SSL It! fornita con Plesk Obsidian emette certificati Let’s Encrypt gratuiti e li rinnova automaticamente prima della scadenza. Non c’è nessuna CSR da generare manualmente: apri il dominio in Plesk, clicca su SSL/TLS Certificates, clicca su Install sotto Let’s Encrypt, scegli i nomi host che vuoi coprire e confirma. Plesk gestisce la richiesta, la chiave, la catena e l’assegnazione in un solo passaggio.

Usa il flusso manuale della CSR trattato prima in questa pagina quando hai bisogno di un certificato commerciale da una CA pubblica.

Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!

Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10

Un'immagine dettagliata di un drago in volo
Scritto da

Scrittore di contenuti con esperienza, specializzato in certificati SSL. Trasforma intricati argomenti di cybersicurezza in contenuti chiari e coinvolgenti. Contribuisci a migliorare la sicurezza digitale attraverso narrazioni d'impatto.