Acest tutorial explică modul de generare a unui CSR (Certificate Signing Request) pe BigCommerce. Un CSR este un bloc de text codificat pe care îl trimiteți unei Autorități de Certificare (CA) atunci când solicitați un certificat SSL. Acesta conține detaliile domeniului și ale organizației dumneavoastră, împreună cu o cheie publică care va fi încorporată în certificat.
Notă: BigCommerce furnizează automat un certificat AutoSSL gratuit (emis de DigiCert) pentru fiecare magazin de pe un domeniu personalizat. Trebuie să generați un CSR doar dacă doriți să instalați propriul certificat SSL de la un terț, în locul celui implicit.
Generați un CSR pe BigCommerce
BigCommerce include un generator CSR integrat în panoul său de control. Urmați pașii de mai jos pentru a vă crea CSR-ul direct din panoul de administrare.
Pasul 1: Deschideți pagina SSL Certificates
Conectați-vă la panoul de control BigCommerce ca Store Owner. Navigați la Settings > SSL Certificates.
Pasul 2: Începeți generarea CSR-ului
În secțiunea Generate a CSR (for 3rd party certs), faceți clic pe Generate a CSR.
Pasul 3: Completați detaliile necesare
Completați următoarele câmpuri:
- Approver Email: selectați sau introduceți o adresă de e-mail validă pentru domeniu. CA va folosi această adresă pentru validarea domeniului.
- Common Name (CN): numele de domeniu complet calificat pe care doriți să îl securizați, de exemplu yourstore.com. Pentru un certificat wildcard, introduceți *.yourstore.com.
- Organization Name (O): numele legal al companiei dumneavoastră, de exemplu GPI Holding LLC.
- Organizational Unit (OU): majoritatea CA-urilor nu mai folosesc acest câmp. Îl puteți lăsa gol sau puteți introduce numele unui departament, precum IT.
- Locale (L): numele complet al orașului în care este înregistrată organizația dumneavoastră, de exemplu San Jose.
- State/Province (S): numele complet al statului sau provinciei (nu abreviați), de exemplu California.
- Country Code (C): selectați codul de țară ISO din două litere din lista derulantă, de exemplu US.
Pasul 4: Generați și salvați CSR-ul
Verificați toate câmpurile pentru a vă asigura că sunt corecte, apoi faceți clic pe Generate CSR. BigCommerce va afișa codul CSR pe ecran. Copiați întregul bloc, inclusiv liniile de antet și de final:
-----BEGIN CERTIFICATE REQUEST-----
(base64-encoded data)
-----END CERTIFICATE REQUEST-----
Lipiți CSR-ul într-un editor de text simplu (precum Notepad pe Windows sau TextEdit în modul text simplu pe macOS) și salvați fișierul ca yourdomain.csr. Veți trimite acest CSR către Autoritatea dumneavoastră de Certificare în timpul procesului de comandă SSL.
BigCommerce trimite, de asemenea, o copie a CSR-ului prin e-mail la adresa de aprobator pe care ați specificat-o.
Alternativă: generați CSR-ul extern
Dacă aveți nevoie de un CSR cu opțiuni pe care generatorul integrat nu le acceptă (de exemplu, un certificat SAN multi-domeniu sau o dimensiune specifică a cheii), puteți genera CSR-ul în afara BigCommerce folosind una dintre aceste metode:
- Instrument online: folosiți Generatorul CSR SSL Dragon pentru a crea instant un CSR și o cheie privată.
- OpenSSL (linie de comandă): rulați următoarea comandă pe orice mașină cu OpenSSL instalat:
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"
OpenSSL vă va solicita să completați aceleași câmpuri (Common Name, Organization etc.). Opțiunea -addext este cea care furnizează lista Subject Alternative Name pe care generatorul integrat nu o poate produce, așa că păstrați-o și enumerați fiecare nume de gazdă pe care certificatul trebuie să îl acopere. Când se finalizează, veți avea două fișiere: yourdomain.csr (CSR-ul) și yourdomain.key (cheia privată). Păstrați cheia privată în siguranță; veți avea nevoie de ea la instalarea certificatului.
După generarea CSR-ului (prin oricare dintre metode), puteți verifica conținutul acestuia cu decodorul CSR SSL Dragon înainte de a-l trimite către CA.
Instalați certificatul SSL pe BigCommerce
Odată ce CA validează solicitarea dumneavoastră și emite certificatul, urmați acești pași pentru a-l instala pe magazinul dumneavoastră BigCommerce.
Pasul 1: Pregătiți fișierele certificatului
Descărcați arhiva certificatului de la CA-ul dumneavoastră și extrageți-o. De obicei, veți primi:
- yourdomain.crt: certificatul SSL principal.
- ca-bundle.crt (sau similar): certificatele CA intermediare/rădăcină.
Deschideți fiecare fișier într-un editor de text simplu pentru a confirma că acesta conține text în format PEM (începând cu -----BEGIN CERTIFICATE-----).
Pasul 2: Încărcați certificatul în BigCommerce
În panoul de control BigCommerce, mergeți la Settings > SSL Certificates. În secțiunea Install a third-party SSL certificate, faceți clic pe Install a 3rd party SSL. Lipiți următoarele în câmpurile corespunzătoare:
- SSL Certificate: conținutul fișierului dumneavoastră yourdomain.crt.
- RSA Private Key: cheia privată generată împreună cu CSR-ul (aceasta se află fie în evidențele BigCommerce, dacă ați folosit generatorul integrat, fie în fișierul yourdomain.key, dacă ați generat-o extern).
- Intermediate Certificates (CA Certificate): conținutul fișierului de pachet CA.
Pasul 3: Salvați și verificați
Faceți clic pe Install SSL Certificate. BigCommerce validează dacă certificatul se potrivește cu cheia privată și dacă lanțul este complet. Dacă totul este corect, certificatul este instalat. Așteptați 15 până la 30 de minute pentru ca modificările să se propage în infrastructura BigCommerce.
După perioada de propagare, deschideți magazinul dumneavoastră într-un browser și verificați pictograma lacătului. Pentru un raport de stare detaliat, folosiți SSL Checker de la SSL Dragon.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


