bg-tutorials

Cum se generează un CSR în cPanel

Acest ghid vă arată cum să generați un CSR în cPanel, panoul de control pentru hosting partajat folosit pe majoritatea hosturilor web Linux. cPanel creează CSR-ul și cheia privată corespunzătoare împreună, stochează cheia în siguranță în managerul SSL/TLS și vă oferă un bloc de text pe care îl puteți copia în formularul de comandă al Autorității de Certificare. Același formular acoperă domenii unice, certificate multi-domeniu (SAN) și wildcard.

Generați CSR-ul în cPanel

Dacă ați generat deja CSR-ul cu un alt instrument, treceți direct la instrucțiunile de instalare SSL în cPanel. În caz contrar, urmați pașii de mai jos. Etichetele corespund interfeței cPanel actuale (tema Jupiter).

Pasul 1: Deschideți managerul SSL/TLS

  1. Conectați-vă la contul dvs. cPanel.
  2. În secțiunea Security, faceți clic pe SSL/TLS.
  3. La Certificate Signing Requests (CSR), faceți clic pe Generate, view, or delete SSL certificate signing requests.

Pasul 2: Alegeți sau generați o cheie privată

Din meniul derulant Key, alegeți una dintre următoarele opțiuni:

  • Generate a new 2,048 bit key (recomandat pentru majoritatea site-urilor). cPanel creează o cheie privată RSA-2048 nouă, o asociază cu CSR-ul și o stochează la SSL/TLS > Private Keys (KEY). Aceasta este opțiunea implicită și cea recomandată, cu excepția cazului în care aveți un motiv specific pentru a reutiliza o cheie.
  • O cheie existentă din același meniu derulant, dacă ați creat deja o cheie anterior și doriți să o reutilizați (de exemplu, pentru a emite un certificat de înlocuire fără a schimba cheia).

Versiunile recente de cPanel acceptă și chei ECDSA (curbă eliptică), cum ar fi P-256, dar RSA-2048 este opțiunea implicită cea mai sigură pentru compatibilitatea cu fiecare Autoritate de Certificare și cu fiecare client. Treceți la ECDSA doar dacă știți că Autoritatea dvs. de Certificare și publicul dvs. o acceptă.

Pasul 3: Introduceți domeniul (domeniile) pe care doriți să le securizați

În câmpul Domains, introduceți Numele de Domeniu Complet Calificat (FQDN) pe care doriți ca certificatul să îl acopere. De exemplu:

www.example.com

Dacă ați comandat un alt tip de certificat, ajustați intrarea:

  • Certificat wildcard: puneți un asterisc înaintea domeniului principal pentru a acoperi toate subdomeniile de prim nivel. De exemplu:
    *.example.com
  • Certificat multi-domeniu (SAN): introduceți fiecare nume de host pe care certificatul trebuie să îl acopere, unul pe linie. cPanel le scrie în CSR ca Nume Alternative de Subiect (Subject Alternative Names). De exemplu:
    www.example.com
    example.com
    shop.example.com
    mail.example.com

Primul nume de host din listă devine Numele Comun (Common Name) al certificatului; restul intră în extensia SAN. Asigurați-vă că fiecare nume de host listat este unul pe care îl controlați efectiv și intenționați să îl validați.

Pasul 4: Completați detaliile organizației

Completați restul câmpurilor. Pentru un certificat de Validare a Domeniului (DV), aceste valori nu sunt verificate, dar Autoritatea de Certificare solicită totuși prezența câmpurilor, așa că completați-le corect pentru ca certificatul emis să pară corect oricui îl inspectează:

  • City (Oraș): numele complet al orașului în care este înregistrată organizația dvs. Nu abreviați.
  • State (Stat/Județ): numele complet al statului, provinciei sau regiunii. Nu abreviați.
  • Country (Țară): din meniul derulant, selectați țara în care organizația are sediul legal.
  • Company (Companie): numele legal oficial al companiei care deține domeniul (de exemplu, GPI Holding LLC). Pentru un certificat DV comandat de o persoană fizică, introduceți numele dvs. complet sau lăsați câmpul ca NA; nu introduceți numele domeniului aici.
  • Company Division (Unitatea Organizațională): CA/Browser Forum a eliminat acest câmp din certificatele TLS publice, astfel încât majoritatea Autorităților de Certificare îl elimină din certificatul emis. Lăsați-l gol sau introduceți NA.
  • Email: nu este utilizat de certificatele TLS publice moderne. Îl puteți lăsa gol sau puteți introduce o adresă de contact; în orice caz, nu va apărea în Subiectul certificatului emis.
  • Passphrase (Frază de acces): lăsați gol. O frază de acces aici este stocată necriptat în CSR și nu are niciun scop de securitate; majoritatea Autorităților de Certificare resping CSR-urile care includ una. Omiteți acest câmp, cu excepția cazului în care Autoritatea dvs. de Certificare a solicitat explicit una.
  • Description (Descriere): opțional, pentru propriile dvs. evidențe. Lăsați-l gol sau notați ceva de tipul www.example.com reînnoire 2026.

Pasul 5: Generați și copiați CSR-ul

Verificați din nou formularul, apoi faceți clic pe Generate. cPanel afișează CSR-ul codificat într-un câmp de text. Acesta are următorul aspect:

-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----

Selectați întregul bloc, inclusiv liniile ––BEGIN CERTIFICATE REQUEST–– și ––END CERTIFICATE REQUEST–– (fiecare marcator are cinci liniuțe pe fiecare parte), și copiați-l. Lipiți-l în câmpul CSR atunci când comandați sau reemiteți certificatul cu Autoritatea dvs. de Certificare. Înainte de a trimite, puteți verifica conținutul CSR-ului cu CSR Decoder-ul nostru pentru a confirma că numele comun, lista SAN, dimensiunea cheii și algoritmul de semnătură sunt cele așteptate.

cPanel păstrează cheia privată corespunzătoare pe server la SSL/TLS > Private Keys (KEY). Nu o ștergeți; veți avea nevoie de ea pentru a instala certificatul emis mai târziu. După ce Autoritatea de Certificare validează CSR-ul și emite certificatul, continuați cu instrucțiunile de instalare SSL în cPanel.

Când nu aveți nevoie de un CSR: AutoSSL

Dacă aveți nevoie doar de un certificat de bază cu Validare a Domeniului, cPanel poate emite și reînnoi unul gratuit cu AutoSSL, iar AutoSSL gestionează CSR-ul pentru dvs. în fundal. Deschideți Security > SSL/TLS Status, selectați domeniile pe care doriți să le acoperiți și faceți clic pe Run AutoSSL. Generați un CSR manual doar atunci când ați achiziționat un certificat (Validare a Organizației, Validare Extinsă, wildcard, multi-domeniu) sau atunci când Autoritatea dvs. de Certificare solicită un CSR pentru reemitere.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.